За два года число критических уязвимостей в банковских приложениях увеличилось в 10 раз
Изображение Grok
За минувшую двухлетку количество критических и существенных уязвимостей в востребованном финансовом софте увеличилось десятикратно. Об этом пишет издание «Ведомости», ссылаясь на результаты аудита компании AppSec solutions, охватившего 90 мобильных сервисов банков, страховых компаний и микрофинансовых организаций.
Эксперты зафиксировали в общей сложности 3 555 недочетов, 2 006 из которых классифицированы как серьезные угрозы. Для наглядности: в 2023 году при общем объеме в 4,5 тыс. уязвимостей лишь 183 представляли реальную опасность. В текущем 2024 году совокупное количество найденных багов сократилось до 1 583, однако сегмент критических брешей в защите при этом подскочил до 569.
Никита Пинаев, возглавляющий направление анализа безопасности мобильных решений в AppSec solutions, подчеркнул, что финтех-приложения в настоящее время удерживают лидерство по концентрации критических уязвимостей в сравнении с другими секторами экономики.
Подобная ситуация несет прямые риски для рядовых пользователей: киберпреступники получают возможность перехвата конфиденциальных данных и банковских реквизитов, что значительно упрощает схемы финансового мошенничества и хищения денежных средств.
Источник: iXBT
Зонд JUICE совершит близкий пролёт Земли для разгона до 39 600 км/ч по пути к Юпитеру
Erying выпустила бюджетный комплект ПК с 14-ядерным процессором Intel и PCIe 5.0 всего за $195
Ностальгия по Cyrix MediaGX: на что был способен первый в мире APU из 1997 года
Невероятная удача: покупатель заказал одну GeForce RTX 5070 Ti за $1100, а по ошибке получил четыре
Новые проекторы Epson LS5000, LS6000 и LS7500 для домашнего кинотеатра с экраном 120 дюймов
Представлен мини-ПК Minisforum MS-01 SE с Core i5-12600H и поддержкой дискретной видеокарты за $375
Sony возвращает в офисы 8 тысяч сотрудников ради ускорения разработок в сфере ИИ