Ir al contenido principal

Horarios de atención

De lunes a viernes:
8:00 AM – 5:00 PM

Whatsapp: (+57) 317 599 0862
Teléfono: (+57) 313 7845820
Email: [email protected]

Confidencial Noticias 2025

Etiqueta: Bots

Bots maliciosos aumentarían ciberataques a API’s

Según una encuesta realizada por Imperva, cada entidad gestiona al menos 300 interfaces de programación de aplicaciones (API). Esto es importante para la transformación digital, pero también abre espacios para que los ciberatacantes actúen

Vale la pena resaltar que las API amplían la superficie de ataque al proporcionar más puntos de entrada a los cibercriminales. Además, son más susceptibles al abuso de la lógica empresarial y al fraude. Esto ha encendido las alarmas en las compañías.

 

En el informe Bad Bot Report 2023 de Imperva, el 17% de todos los ataques dirigidos a API en 2022 procedían de bots, y el 21% eran otros tipos de amenazas automatizadas.

¿Por qué crece el ciberataque ante API’s?

Una de las primeras razones es que las organizaciones deben identificar y documentar todas sus API. Muchas existen y están expuestas públicamente, pero las instituciones no han hecho el inventario ni las conocen activamente. Son las denominadas “API en la sombra”.

A lo anterior se suma la distinción entre el tráfico humano y de bots, y también diferenciar los bots buenos y maliciosos. Para una API todo parece un bot y esto hace que sea difícil para las organizaciones proteger sus API contra los ataques de bots.

Por otra parte, las API son una vía directa de acceso a datos confidenciales, funcionalidades empresariales, recursos y otra información sensible. El 13% de las API manejan información altamente sensible, como números de tarjetas de crédito, números de la seguridad social, direcciones de particulares y esto atrae a los ciberatacantes.

Por último, es común que la lógica empresarial se pase por alto. Técnicas como la limitación de velocidad, la detección basada en firmas o los protocolos de bloqueo suelen ser ineficaces contra los sofisticados ataques de bots.

Le puede interesar: La solución ante ciberataques a celulares corporativos

*Con información de Imperva

¿Se desmantelan las bodegas? Twitter haría visible las cuentas de ‘bots’

La cuentas automatizadas, conocidas como ‘bots’ en Twitter ahora tendrán la posibilidad de añadir una etiqueta a su perfil para autoidentificarse como tal y así diferenciarse de las cuentas gestionadas por personas.

La implantación de esta función sigue en fase piloto desde septiembre del año pasado con un grupo de cuentas seleccionadas. Esta iniciativa nace de una investigación en la que personas querían más contexto en torno a las cuentas con las que interactúan, como explican desde Twitter.

 

Por ahora será opcional y contará con la imagen de un robot, la etiqueta se dirige a los considerados como ‘bots buenos, es decir, aquellas cuentas automatizadas que comparten información útil o relevante y tienen la intención de mejorar genuinamente la experiencia de Twitter.

*Foto: Pixabay

Le puede interesar: 5 consejos de Hotmart para creadores de contenido novatos