Ir al contenido principal

Horarios de atención

De lunes a viernes:
8:00 AM – 5:00 PM

Whatsapp: (+57) 317 599 0862
Teléfono: (+57) 313 7845820
Email: [email protected]

Confidencial Noticias 2025


Según una encuesta realizada por Imperva, cada entidad gestiona al menos 300 interfaces de programación de aplicaciones (API). Esto es importante para la transformación digital, pero también abre espacios para que los ciberatacantes actúen

Vale la pena resaltar que las API amplían la superficie de ataque al proporcionar más puntos de entrada a los cibercriminales. Además, son más susceptibles al abuso de la lógica empresarial y al fraude. Esto ha encendido las alarmas en las compañías.

En el informe Bad Bot Report 2023 de Imperva, el 17% de todos los ataques dirigidos a API en 2022 procedían de bots, y el 21% eran otros tipos de amenazas automatizadas.

¿Por qué crece el ciberataque ante API’s?

Una de las primeras razones es que las organizaciones deben identificar y documentar todas sus API. Muchas existen y están expuestas públicamente, pero las instituciones no han hecho el inventario ni las conocen activamente. Son las denominadas “API en la sombra”.

A lo anterior se suma la distinción entre el tráfico humano y de bots, y también diferenciar los bots buenos y maliciosos. Para una API todo parece un bot y esto hace que sea difícil para las organizaciones proteger sus API contra los ataques de bots.

Por otra parte, las API son una vía directa de acceso a datos confidenciales, funcionalidades empresariales, recursos y otra información sensible. El 13% de las API manejan información altamente sensible, como números de tarjetas de crédito, números de la seguridad social, direcciones de particulares y esto atrae a los ciberatacantes.

Por último, es común que la lógica empresarial se pase por alto. Técnicas como la limitación de velocidad, la detección basada en firmas o los protocolos de bloqueo suelen ser ineficaces contra los sofisticados ataques de bots.

Le puede interesar: La solución ante ciberataques a celulares corporativos

*Con información de Imperva

PORTADA

El ministro de Defensa, Pedro Sánchez, ha desmentido este miércoles el caso de espionaje a través del programa Pegasus que denunció en la víspera el titular de Justicia, Andrés Idárraga Franco, y ha remarcado que dicho software se dejó de utilizar en 2022.…
El Gobierno de Estados Unidos ha anunciado este miércoles que ha suspendido la tramitación de visados a migrantes de 75 países, entre ellos Irán, Rusia o Somalia, como parte de la política antimigratoria impulsada por el presidente Donald Trump. «Estados…
La Unidad Nacional para la Gestión del Riesgo de Desastres (UNGRD) y la Unidad de Búsqueda de Personas Dadas por Desaparecidas (UBPD) suscribieron un acuerdo para avanzar en la localización de las 135.396 personas desaparecidas en el contexto del conflicto…
La Corte Suprema de Justicia avaló la extradición de Jobanis de Jesús Ávila Villadiego, alias ‘Chiquito Malo’, tras analizar su situación judicial y las razones para la solicitud. Alias Chiquito Malo es requerido por una corte federal del Distrito Sur de…
Foto: Colprensa El Centro Democrático anunció una demanda en contra del caricaturista conocido como ‘Matador’ por su reciente publicación en redes sociales en donde se burla del físico de la senadora y precandidata presidencial, Paloma Valencia. En su…