<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>API &#8211; Infratic</title>
	<atom:link href="https://www.infratic.com.br/category/api/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.infratic.com.br</link>
	<description></description>
	<lastBuildDate>Thu, 13 Nov 2025 09:30:00 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://www.infratic.com.br/wp-content/uploads/2023/11/logo-1-150x150.png</url>
	<title>API &#8211; Infratic</title>
	<link>https://www.infratic.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Banco Central alerta: criminosos dominam a dinâmica do sistema financeiro nacional</title>
		<link>https://www.infratic.com.br/banco-central-alerta-criminosos-dominam-a-dinamica-do-sistema-financeiro-nacional/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Thu, 13 Nov 2025 09:30:00 +0000</pubDate>
				<category><![CDATA[API]]></category>
		<category><![CDATA[ataque cibernético]]></category>
		<category><![CDATA[banco central]]></category>
		<category><![CDATA[Bancos]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/banco-central-alerta-criminosos-dominam-a-dinamica-do-sistema-financeiro-nacional/</guid>

					<description><![CDATA[Ataques cibernéticos recentes contra estruturas financeiras demonstram que os criminosos possuem conhecimento avançado sobre a operação, a organização e os processos do sistema nacional financeiro (SFN), incluindo aspectos específicos da arquitetura das instituições atacadas. O alerta foi feito pelo Banco Central (BC) no Relatório de Estabilidade Financeira (REF) referente ao primeiro semestre de 2025. Entre janeiro e agosto deste ano, o BC registrou 53 casos de risco cibernético, ante 59 em todo o ano de 2024. Os incidentes geraram perdas financeiras em alguns casos, demonstraram fragilidades relacionadas a controles essenciais em instituições e seus provedores de serviços e mostraram que grupos criminosos cooptam colaboradores ou prestadores de serviço contratados pelas instituições financeiras. O BC consultou 606 instituições para saber como tem sido feita a gestão do risco de terceiros. Desse total, 453 informaram dispor de procedimentos para relacionamento com terceiros; 317 reportaram que esse processo é avaliado pela segunda linha (compliance, por exemplo); e 319 informaram que o tema é abordado em auditoria interna. “O percentual demonstra que é necessário aprimorar esse processo”, diz o relatório. Entre janeiro e agosto deste ano, o BC registrou 53 casos de risco cibernético, ante 59 em todo o ano de 2024 (Imagem: diegograndi/iStock) Vulnerabilidades O BC também observou um crescente número de incidentes em que colaboradores cooptados pelo crime facilitam a instalação de dispositivos físicos no ambiente computacional das instituições, viabilizando a conexão à rede corporativa para subtrair informações ou mesmo proporcionar acesso remoto a sistemas corporativos. “Isso torna essencial investir em práticas de higiene cibernética (por exemplo, aplicação de correções de vulnerabilidades, controle de acesso, observância de padrões de configuração segura de ativos de TI etc.), para reduzir a superfície de ataque”, recomenda o relatório.  Além disso, a automação dos ataques foi um fator que ampliou a complexidade das atividades criminosas. Serviços providos via API estão cada vez mais disseminados no SFN e têm conferido agilidade aos produtos financeiros. No entanto, essa facilidade também vem sendo explorada por criminosos para ações fraudulentas, com a abertura automatizada de contas usadas na pulverização de recursos, dificultando seu rastreio. Verificação de saldo, transferência ou extratos dependem da conexão entre o aplicativo e uma API (Imagem: utah778/iStock) Serviços oferecidos por API são aqueles que utilizam uma interface de programação de aplicações, substituindo sites, por exemplo. Verificação de saldo, transferência ou extratos dependem da conexão entre o aplicativo e uma API para mostrar os dados em tempo real. Leia mais: Google processa quadrilha de hackers chineses por golpes de phishing com SMS Como a IA pode te enganar na Black Friday (e como se proteger) Meta Business é usado para aplicar golpes no Facebook Sem controle Um conjunto razoável de participantes do sistema financeiro nacional não dispõe de mecanismos adequados para proteger serviços providos via API e para lidar com incidentes como os recentemente ocorridos, segundo o documento. Das 440 instituições que dispõem de soluções de TI para APIs, apenas 128 realizam avaliação periódica dos riscos associados a esse tipo de tecnologia. O BC identificou deficiências principalmente na validação robusta de dados de APIs, no desempenho e comportamento de serviços providos por meio de APIs e nas ferramentas que poderiam detectar e inibir tentativas de uso indevido, manipulação e extração de dados. “Sem esses mecanismos, é praticamente inviável detectar as tentativas de pulverização de recursos e a realização de transferências fraudulentas associadas a ataques cibernéticos.” Grande parte das instituições financeiras no Brasil não dispõe de mecanismos adequados para proteger serviços providos via API (Imagem: Supatman/iStock) Com base nos ataques recentes, o BC elaborou um conjunto de normas que buscam minimizar riscos e perdas financeiras no SFN. Entre elas, a revisão de critérios para autorizar instituições de pagamento (como carteiras digitais e maquininhas de cartão) e dispositivos que rejeitam transações em caso de suspeita de fraude.  O post Banco Central alerta: criminosos dominam a dinâmica do sistema financeiro nacional apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p><a href="https://olhardigital.com.br/tag/ataque-cibernetico/" target="_blank" rel="noreferrer noopener">Ataques cibernéticos</a> recentes contra estruturas financeiras demonstram que os criminosos possuem conhecimento avançado sobre a operação, a organização e os processos do sistema nacional financeiro (SFN), incluindo aspectos específicos da arquitetura das instituições atacadas. O alerta foi feito pelo Banco Central (BC) no <a href="https://www.bcb.gov.br/content/publicacoes/ref/202510/RELESTAB202510-refPub.pdf" target="_blank" rel="noreferrer noopener">Relatório de Estabilidade Financeira (REF)</a> referente ao primeiro semestre de 2025.</p>
<p>Entre janeiro e agosto deste ano, o BC registrou 53 casos de risco cibernético, ante 59 em todo o ano de 2024. Os incidentes geraram perdas financeiras em alguns casos, demonstraram fragilidades relacionadas a controles essenciais em instituições e seus provedores de serviços e mostraram que grupos criminosos cooptam colaboradores ou prestadores de serviço contratados pelas instituições financeiras.</p>
<p>O BC consultou 606 instituições para saber como tem sido feita a gestão do risco de terceiros. Desse total, 453 informaram dispor de procedimentos para relacionamento com terceiros; 317 reportaram que esse processo é avaliado pela segunda linha (<em>compliance</em>, por exemplo); e 319 informaram que o tema é abordado em auditoria interna. “O percentual demonstra que é necessário aprimorar esse processo”, diz o relatório.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="683" src="https://img.odcdn.com.br/wp-content/uploads/2025/11/banco-central-1024x683.jpg" alt="banco central" class="wp-image-1216268" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/11/banco-central-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/11/banco-central-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/11/banco-central-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/11/banco-central-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/11/banco-central-2048x1365.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/11/banco-central-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Entre janeiro e agosto deste ano, o BC registrou 53 casos de risco cibernético, ante 59 em todo o ano de 2024 (Imagem: diegograndi/iStock)</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-vulnerabilidades">Vulnerabilidades</h2>
<p>O BC também observou um crescente número de incidentes em que colaboradores cooptados pelo crime facilitam a instalação de dispositivos físicos no ambiente computacional das instituições, viabilizando a conexão à rede corporativa para subtrair informações ou mesmo proporcionar acesso remoto a sistemas corporativos.</p>
<p>“Isso torna essencial investir em práticas de higiene cibernética (por exemplo, aplicação de correções de vulnerabilidades, controle de acesso, observância de padrões de configuração segura de ativos de TI etc.), para reduzir a superfície de ataque”, recomenda o relatório. </p>
<p>Além disso, a automação dos ataques foi um fator que ampliou a complexidade das atividades criminosas. Serviços providos <a href="https://olhardigital.com.br/2024/11/26/pro/o-que-e-api-e-para-que-serve/" target="_blank" rel="noreferrer noopener">via API</a> estão cada vez mais disseminados no SFN e têm conferido agilidade aos produtos financeiros. </p>
<p>No entanto, essa facilidade também vem sendo explorada por criminosos para ações fraudulentas, com a abertura automatizada de contas usadas na pulverização de recursos, dificultando seu rastreio.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="681" src="https://img.odcdn.com.br/wp-content/uploads/2025/11/API-banco-1024x681.jpg" alt="API banco" class="wp-image-1216269" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/11/API-banco-1024x681.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/11/API-banco-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/11/API-banco-768x511.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/11/API-banco-1536x1022.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/11/API-banco-2048x1363.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/11/API-banco-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Verificação de saldo, transferência ou extratos dependem da conexão entre o aplicativo e uma API (Imagem: utah778/iStock)</em></figcaption></figure>
</div>
<p>Serviços oferecidos por API são aqueles que utilizam uma interface de programação de aplicações, substituindo sites, por exemplo. Verificação de saldo, transferência ou extratos dependem da conexão entre o aplicativo e uma API para mostrar os dados em tempo real.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/11/12/seguranca/google-processa-quadrilha-chinesa-por-golpes-de-phishing-com-sms/" target="_blank" rel="noreferrer noopener">Google processa quadrilha de hackers chineses por golpes de phishing com SMS</a></li>
<li><a href="https://olhardigital.com.br/2025/11/12/seguranca/como-a-ia-pode-te-enganar-na-black-friday-e-como-se-proteger/" target="_blank" rel="noreferrer noopener">Como a IA pode te enganar na Black Friday (e como se proteger)</a></li>
<li><a href="https://olhardigital.com.br/2025/11/12/seguranca/meta-business-e-usado-para-aplicar-golpes-no-facebook/" target="_blank" rel="noreferrer noopener">Meta Business é usado para aplicar golpes no Facebook</a></li>
</ul>
<h2 class="wp-block-heading" id="h-sem-controle">Sem controle</h2>
<p>Um conjunto razoável de participantes do sistema financeiro nacional não dispõe de mecanismos adequados para proteger serviços providos via API e para lidar com incidentes como os recentemente ocorridos, segundo o documento. Das 440 instituições que dispõem de soluções de TI para APIs, apenas 128 realizam avaliação periódica dos riscos associados a esse tipo de tecnologia.</p>
<p>O BC identificou deficiências principalmente na validação robusta de dados de APIs, no desempenho e comportamento de serviços providos por meio de APIs e nas ferramentas que poderiam detectar e inibir tentativas de uso indevido, manipulação e extração de dados. “Sem esses mecanismos, é praticamente inviável detectar as tentativas de pulverização de recursos e a realização de transferências fraudulentas associadas a ataques cibernéticos.”</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="618" src="https://img.odcdn.com.br/wp-content/uploads/2025/11/aplicativo-banco-1024x618.jpg" alt="aplicativo banco" class="wp-image-1216271" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/11/aplicativo-banco-1024x618.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/11/aplicativo-banco-300x181.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/11/aplicativo-banco-768x463.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/11/aplicativo-banco-1536x926.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/11/aplicativo-banco-2048x1235.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/11/aplicativo-banco-150x90.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Grande parte das instituições financeiras no Brasil não dispõe de mecanismos adequados para proteger serviços providos via API (Imagem: Supatman/iStock)</figcaption></figure>
</div>
<p>Com base nos ataques recentes, o BC elaborou um conjunto de normas que buscam minimizar riscos e perdas financeiras no SFN. Entre elas, a revisão de critérios para autorizar instituições de pagamento (como carteiras digitais e maquininhas de cartão) e dispositivos que rejeitam transações em caso de suspeita de fraude. </p>
<p>O post <a href="https://olhardigital.com.br/2025/11/13/seguranca/banco-central-alerta-criminosos-dominam-a-dinamica-do-sistema-financeiro-nacional/">Banco Central alerta: criminosos dominam a dinâmica do sistema financeiro nacional</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
