Домой Новости Софт и сервисы Число критических уязвимостей в банковских приложениях выросло в 10 раз за два...

Число критических уязвимостей в банковских приложениях выросло в 10 раз за два года

Исследование показало резкий рост опасных уязвимостей в финансовом софте: злоумышленники могут получить доступ к данным пользователей.

За последние два года количество критических и высоких уязвимостей в популярных финансовых приложениях увеличилось в 10 раз. К такому выводу пришли специалисты компании AppSec solutions, проанализировав безопасность 90 мобильных программ банков, страховых компаний и микрофинансовых организаций.

Всего в ходе исследования было обнаружено 3 555 уязвимостей, из которых 2 006 эксперты классифицировали как опасные. Для сравнения, в 2023 году аналитики зафиксировали около 4 500 проблем, однако уровень их опасности был значительно ниже: лишь 183 уязвимости относились к категории критических или высоких. В 2024 году общее число выявленных недочетов сократилось до 1 583, но при этом доля наиболее опасных угроз существенно выросла, достигнув 569 случаев.

Число критических уязвимостей в банковских приложениях выросло в 10 раз за два года
Число критических уязвимостей в банковских приложениях выросло в 10 раз за два года — иллюстрация к материалу. Источник: ixbt.com

Никита Пинаев, руководитель отдела анализа защищенности мобильных приложений AppSec solutions, подчеркнул, что финансовые сервисы на текущий момент занимают первое место среди всех отраслей по количеству критических уязвимостей в ПО.

Подобная ситуация несет серьезные риски для обычных пользователей. Из-за ошибок в коде приложений злоумышленники получают возможность несанкционированного доступа к персональным данным и банковским реквизитам клиентов, что многократно повышает вероятность успешных мошеннических операций и хищения денежных средств. Учитывая, что россияне стали чаще платить онлайн через мобильные приложения за услуги и товары, вопросы кибербезопасности ПО становятся критически важными.

Источник: https://www.ixbt.com