Operação
Varejo concentrou 84% dos ataques DDoS ao comércio em 2025
Relatório da Akamai mostra que o setor sofreu quase 3 trilhões de ataques DDoS de camada 7 no ano, enquanto o comércio agêntico amplia riscos com bots de IA e ataques a APIs
O varejo concentrou 84% dos ataques DDoS de camada 7 direcionados ao comércio em 2025, quando o setor sofreu quase 3 trilhões desses ataques. Os dados são do relatório State of the Internet (SOTI): Securing the Agentic Storefront: Attacks on Commerce, da Akamai Technologies.
O avanço de ferramentas de IA que automatizam busca, comparação de preços e recomendações de produtos, o chamado comércio agêntico, também amplia a superfície de ataque para cibercriminosos, segundo o levantamento.
O comércio se tornou o setor mais visado por bots de IA: 48% de toda a atividade desses bots observada pela Akamai teve como destino empresas do setor. Do total identificado no comércio, 71% são crawlers usados para treinar modelos de IA, que coletam descrições de produtos, preços e estoques.
Ataques a APIs do varejo crescem 9% em um ano, aponta Akamai
A atividade de bots cresceu 48% na América Latina em 2025, impulsionada pela expansão do e-commerce na região. O setor registrou mais de 200 bilhões de ataques contra aplicações web e APIs entre 2024 e 2025, mantendo-se como a indústria mais atacada globalmente, segundo a Akamai.
Os ataques direcionados a APIs cresceram 9% no período. Entre as empresas do setor, 85% sofreram ao menos um incidente relacionado a APIs, mas apenas 22% sabem quais APIs expõem dados sensíveis, segundo o relatório.
O estudo também mostra que agentes de IA já reproduzem comportamentos semelhantes aos de usuários humanos, o que dificulta a identificação de atividades maliciosas. Criminosos passaram a explorar técnicas como sequestro de agentes de IA, injeção de prompts maliciosos e criação de identidades sintéticas para automatizar fraudes e explorar vulnerabilidades em APIs.
Para a Akamai, o desafio das empresas deixa de ser bloquear bots de forma indiscriminada e passa a ser diferenciar agentes legítimos, que geram valor para o negócio, de bots usados para fraudes, raspagem de dados, abuso de credenciais e ataques DDoS.
Entre as recomendações da empresa estão o mapeamento contínuo de APIs, sistemas críticos e integrações de terceiros; a adoção de governança para bots e agentes de IA; testes prévios de resiliência da infraestrutura contra ataques DDoS; e a integração entre cibersegurança e prevenção a fraudes, com planos de resposta para períodos de pico de vendas, como a Black Friday e as festas de fim de ano.
Leia também:
- Varejo vê IA como necessária apesar dos riscos, diz Cisco
- 47% dos brasileiros não verificam segurança em compras on-line, diz estudo
- 71% de invasões cibernéticas exploram erros antigos, diz pesquisa
Imagem: Envato
