Число критических уязвимостей в финансовых приложениях выросло в 10 раз с 2023 года
Однако такие проблемы свойственны не только российскому рынку, у них глобальный характер
В 2023 году в приложениях компаний финансового сектора (банки, микрофинансовые организации, страховые компании) аналитики обнаружили 4500 уязвимостей, 183 из которых носили критический характер. В 2024 году число обнаруженных уязвимостей снизилось до 1583, но критическими из них были признаны уже 569. Наконец, последнее исследование выявило 3555 уязвимостей, из которых уже 2006 были признаны уязвимыми. Таким образом, с 2023 года число опасных уязвимостей выросло почти в 11 раз. Анализ приложений проводила компания AppSec Solutions, пишут «Ведомости».
Финансовые приложения — традиционные лидеры по количеству обнаруженных уязвимостей, говорит руководитель отдела анализа защищенности мобильных приложений AppSec Solutions Никита Пинаев. По его словам, это связано с тем, что разработчики таких инструментов зашивают чувствительную информацию непосредственно в код приложения, в результате злоумышленники могут выявить конфиденциальные данные при помощи декомпиляции кода.
Вместе с тем уязвимости в приложениях компаний финансового сектора свойственны не только российскому рынку, а носят глобальный характер. В исследовании технологической группы Thales говорится, что в первом полугодии 2025 года из всех атак через API (Application Programming Interface), то есть через интерфейс приложения, а не через его пользователя, 27% пришлись на инструменты финансового сектора.
Рост количества обнаруженных уязвимостей в коде связан, во-первых, с тем, что и эксперты, и мошенники стали использовать кратно больше средств для их обнаружения, а, во-вторых, с действиями самих разработчиков. Последние, поясняет руководитель отдела защиты информации InfoWatch ARMA Роман Сафиуллин, иногда могут использовать шаблонные и не проверенные должным образом решения, а иногда они так ограничены во времени, предоставленном для разработки, что в итоге страдает качество проверки собственного кода.
Источник: Frank Media
В 2023 году в приложениях компаний финансового сектора (банки, микрофинансовые организации, страховые компании) аналитики обнаружили 4500 уязвимостей, 183 из которых носили критический характер. В 2024 году число обнаруженных уязвимостей снизилось до 1583, но критическими из них были признаны уже 569. Наконец, последнее исследование выявило 3555 уязвимостей, из которых уже 2006 были признаны уязвимыми. Таким образом, с 2023 года число опасных уязвимостей выросло почти в 11 раз. Анализ приложений проводила компания AppSec Solutions, пишут «Ведомости».
Финансовые приложения — традиционные лидеры по количеству обнаруженных уязвимостей, говорит руководитель отдела анализа защищенности мобильных приложений AppSec Solutions Никита Пинаев. По его словам, это связано с тем, что разработчики таких инструментов зашивают чувствительную информацию непосредственно в код приложения, в результате злоумышленники могут выявить конфиденциальные данные при помощи декомпиляции кода.
Вместе с тем уязвимости в приложениях компаний финансового сектора свойственны не только российскому рынку, а носят глобальный характер. В исследовании технологической группы Thales говорится, что в первом полугодии 2025 года из всех атак через API (Application Programming Interface), то есть через интерфейс приложения, а не через его пользователя, 27% пришлись на инструменты финансового сектора.
Рост количества обнаруженных уязвимостей в коде связан, во-первых, с тем, что и эксперты, и мошенники стали использовать кратно больше средств для их обнаружения, а, во-вторых, с действиями самих разработчиков. Последние, поясняет руководитель отдела защиты информации InfoWatch ARMA Роман Сафиуллин, иногда могут использовать шаблонные и не проверенные должным образом решения, а иногда они так ограничены во времени, предоставленном для разработки, что в итоге страдает качество проверки собственного кода.
Источник: Frank Media
Читайте также
С 1 июля 2026 года продать квартиру можно будет при помощи биометрии
РИА Новости: с 1 июля 2026 года продать квартиру можно будет при помощи биометрии
Ольга Скоробогатова: через 5 лет на банковские карты будет приходиться всего 10% платежей
Доля карточных платежей в России в ближайшие годы будет снижаться по мере роста популярности альтернативных способов оплаты
Число "плохой" ипотеки в России впервые превысило 100 тысяч
Число ипотечных кредитов с просрочкой более 90 дней в России впервые превысило 100 тысяч
В Госдуме предложили повысить стипендию студентам в десять раз
РИА Новости: Миронов и Лантратова предложили повысить стипендию студентам
Российский рынок лизинга новых и подержанных автомобилей вырос
Российский рынок лизинга новых и подержанных автомобилей вырос на восемь процентов
В России впервые секьюритизируют просроченные долги и микрозаймы
ID Collect и Moneyman разместят облигации общим объемом 3 млрд рублей
Глава "Эксперт РА" рассказала, когда ипотека в России станет доступной
Глава "Эксперт РА" Чекурова: ипотека в России станет доступной при ставках ниже 12%
С 2 мая заработает новый порядок исключения из базы дропов Банка России
С 2 мая заработает новый порядок исключения из базы дропов Банка России
Средняя ставка по вкладам в топ-10 банков снизилась до 13,39%
ЦБ: средняя ставка по вкладам в топ-10 банков опустилась до 13,39% годовых
"Движение.ру": срок накопления первоначального взноса по ипотеке сократился
Изменения связаны с ростом зарплат