Cibercrime abraça método de gestão corporativo visando lucro e eficiência

Hoje, grandes organizações criminosas ativas no ciberespaço atuam como verdadeiras corporações, montando times de profissionais, pagando salários e gerido suas operações segundo um modelo de negócios bastante definido. Por isso, é essencial que a Segurança Cibernética não trate essas ameaças como ações de amadores

Soluções com IA embarcada podem apoiar defesa de APIs?

Cenário deflagrado de riscos às APIs fez organizações como a F5 ampliarem seus investimentos estratégicos em favor de embarcar cada vez mais tecnologias baseadas em Inteligência Artificial. Disso nasce a plataforma F5 Distributed Cloud Services, cuja meta é reduzir a complexidade de se proteger a explosão de aplicações que movem os negócios digitais

Open Insurance: empresa se movimentam para ampliar Segurança de APIs

O próximo ano será um marco para o setor de seguros no Brasil com a entrada em operação do Open Insurance, ou sistema de seguros aberto. A exemplo do que já ocorre com o Open Banking, neste novo cenário, os clientes, sejam pessoas físicas ou jurídicas, terão o poder de compartilhar os dados de seus […]

Falhas em observabilidade afetam apps e Segurança de negócios digitais

por Alex Camargo* Da rede 5G ao coração dos negócios digitais, tudo é aplicação, tudo é API (Application Programming Interface), tudo é conectado em diversas camadas. Processos de negócios dependem de software, e software rodando, cada vez mais, na nuvem híbrida. É o que revela o estudo State of Application Strategy 2023, relatório baseado em […]

Risco de ataque ao Supply Chain direciona empresas à novas abordagens com parceiros

*Por Américo Alonso Com o rápido avanço da tecnologia e o mundo cada vez mais conectado por APIs (interface de programação de aplicações, da sigla em inglês), toda esta interconectividade representa inovação mas também um risco, já que pode ser aproveitada em ataques cibernéticos de alta complexidade às organizações.  Entre as ameaças de maior destaque […]

Falhas de login social podem comprometer bilhões de usuários, alerta laboratório

A Salt Security lançou hoje uma nova pesquisa de ameaças do Salt Labs destacando vulnerabilidades de segurança de API descobertas nas implementações de login social e autenticação aberta (OAuth) de várias empresas on-line, incluindo Grammarly, Vidio e Bukalapak. As falhas, que já foram corrigidas, poderiam levar ao vazamento de credenciais permitido a tomada total da […]

Novos recursos de varredura de APIs são incorporados em detecção de vulnerabilidade

A Tenable anunciou novos recursos no Tenable Nessus Expert que oferecem verificação de vulnerabilidades simples e abrangente para aplicações Web e APIs modernos. O escaneamento de aplicações Web e de APIs no Nessus Expert são recursos de teste dinâmico de segurança de aplicações (DAST) que permitem que os profissionais de segurança identifiquem e avaliem proativamente […]