Эксперты обнаружили критические уязвимости в банковских приложениях

Дата публикации: 26 февраля 2025, 20:00
Просмотры: 3 779
Эксперты обнаружили критические уязвимости в банковских приложениях

По объему утечек финансовая отрасль стала наиболее уязвимой среди других

фото: https://i0.wp.com/napensii.ua/wp-content/uploads/smartfon_4325_37_1519989054.jpg?resize=768%2C513&ssl=1

Специалисты ГК «Солар» выявили критические уязвимости в каждом втором банковском приложении — больше половины сервисов имеют уязвимости высокой или средней степени критичности, то есть они позволяют хакерам нанести существенный ущерб информационным активам компании при успешной атаке, рассказали РИА Новости в компании.
Низкий уровень защищенности исследователи отметили в 20% приложений, средний – в 39%. Это означает, что больше половины приложений имеют уязвимости высокой или средней степени критичности, успешная эксплуатация которых позволяет злоумышленнику нанести существенный ущерб информационным активам компании. Важно отметить, что в более 50% исследованных приложений была обнаружена хотя бы одна критическая уязвимость, — сказали в ГК «Солар».
Самой распространенной уязвимостью стали проблемы с контролем доступа. Из-за этого как сотрудник, так и злоумышленник со стороны может получить нелегитимный доступ к самому широкому спектру информации.
Допустим, работник банка получает информацию о движении по счетам всех клиентов и может воспользоваться такими данными в злонамеренных целях, — объяснили в коипании. Также часто встречается XSS-уязвимость, которая позволяет внедрить вредоносный код в страницу сайта — например, через кражу сессионных cookies или перенаправление на фишинговый сайт. Третьей по распространенности уязвимостью стали недостаточное шифрование и небезопасная обработка или хранение конфиденциальной информации — это могут быть номера кредитных карт, пароли или персональные данные клиентов. Из-за устаревших протоколов или слабых алгоритмов хакеры могут быстро получить доступ к данным.
Согласно данным центра противодействия кибератакам Solar JSOC, в III квартале 2024 года более 70% высококритичных киберинцидентов были связаны с компрометацией учетных записей сотрудников. Этот показатель оказался рекордным за последние несколько лет. Одной из причин эксперты назвали резкий рост атак по типу подбора логина к имеющемуся словарному паролю.
По объему утечек финансовая отрасль стала наиболее уязвимой среди других, опережая все сектора экономики, в том числе и госсектор. Мы наблюдаем постепенное повышение уровня защиты информационных систем в части контроля за безопасностью разработки банковских приложений. Интерес к таким инструментам со стороны банков год к году возрастает. В основном это связано со стремлением финансовых организаций соответствовать требованиям регуляторов и совершенствованием законодательства в части разработки ПО», — прокомментировали в компании.

Комментарии:

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
смотреть все

Сейчас читают

Самые популярные новости и события на нашем сайте.

Подпишитесь на нашу рассылку

наверх