За последние два года количество критических и высоких уязвимостей в популярных финансовых приложениях увеличилось в 10 раз. К такому выводу пришли специалисты компании AppSec solutions, проанализировав безопасность 90 мобильных программ банков, страховых компаний и микрофинансовых организаций.
Всего в ходе исследования было обнаружено 3 555 уязвимостей, из которых 2 006 эксперты классифицировали как опасные. Для сравнения, в 2023 году аналитики зафиксировали около 4 500 проблем, однако уровень их опасности был значительно ниже: лишь 183 уязвимости относились к категории критических или высоких. В 2024 году общее число выявленных недочетов сократилось до 1 583, но при этом доля наиболее опасных угроз существенно выросла, достигнув 569 случаев.

Никита Пинаев, руководитель отдела анализа защищенности мобильных приложений AppSec solutions, подчеркнул, что финансовые сервисы на текущий момент занимают первое место среди всех отраслей по количеству критических уязвимостей в ПО.
Подобная ситуация несет серьезные риски для обычных пользователей. Из-за ошибок в коде приложений злоумышленники получают возможность несанкционированного доступа к персональным данным и банковским реквизитам клиентов, что многократно повышает вероятность успешных мошеннических операций и хищения денежных средств. Учитывая, что россияне стали чаще платить онлайн через мобильные приложения за услуги и товары, вопросы кибербезопасности ПО становятся критически важными.






