Эксперты: в каждом втором банковском приложении найдена серьёзная уязвимость

Эксперты: в каждом втором банковском приложении найдена серьёзная уязвимость

Эксперты компании Solar Group обнаружили критические уязвимости в каждом втором исследованном ими банковском приложении, которыми пользуются россияне. Однако целью хакеров всё же являются компании. В более чем половине приложений были детектированы уязвимости высокой или средней степени критичности, которые в случае успешной эксплуатации злоумышленниками могут нанести «значительный ущерб информационным активам компании». Исследование показало, что 20% приложений имеют низкий уровень безопасности, а 39% — средний. По словам экспертов, вызывает тревогу тот факт, что более чем в 50% исследованных приложений была обнаружена как минимум одна критическая уязвимость. Самой распространённой уязвимостью оказались проблемы с контролем доступа, которые могут позволить как сотрудникам, так и внешним злоумышленникам получить несанкционированный доступ к конфиденциальной информации. Кроме того, были обнаружены XSS-уязвимости, позволяющие внедрять вредоносный код на сайт и создающие такие риски, как кража куки-файлов сессии или перенаправление на фишинговые сайты. Третья по распространённости уязвимость — недостаточное шифрование и небезопасная обработка или хранение конфиденциальной информации, такой как номера кредитных карт или пароли. Этой уязвимостью пользуются хакеры из-за устаревших протоколов или слабых алгоритмов. Сообщается, что в третьем квартале 2024 года на взломанные учётные записи сотрудников пришлось более 70% киберинцидентов, связанных с высокой степенью важности, что являе...
26.02.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home  мобильном приложении для умного дома и жилых комплексовЭксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home — мобильном приложении для умного дома и жилых комплексов Эксперты Kaspersky GReAT (глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили уязвимость... ...

Зачем нужна тревожная кнопка в банковском приложенииЗачем нужна «тревожная кнопка» в банковском приложении? Многие россияне хотя бы один раз сталкивались с попытками мошенничества. Такой опыт повышает актуальность «тревожной кнопки» в мобильном приложении. ...

Первая в стране: сибирский предприниматель зарегистрировала бизнес в банковском приложенииПервая в стране: сибирский предприниматель зарегистрировала бизнес в банковском приложении Развитие цифровых сервисов Сбера позволяет клиентам регистрировать бизнес не выходя из офиса. ...

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасностиВ браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в ком ...

Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlusХакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus Эксперты в области кибербезопасности обнаружили опасную уязвимость в прошивке OxygenOS, используемой в смартфонах OnePlus. The post Хакеры могут укра ...

Они в каждом втором человеке: загадка новых организмов внутри насОни в каждом втором человеке: загадка новых организмов внутри нас Учёные обнаружили неизвестные ранее структуры, получившие название "обелиски" — загадочные кольцевые фрагменты РНК, способные самостоятельно складыва ...

Владелец автомобиля обнаружил уязвимость безопасности в приложении VolkswagenВладелец автомобиля обнаружил уязвимость безопасности в приложении Volkswagen Злоумышленники могли бы получить доступ к личным данным владельцев автомобилей, зная лишь идентификационный номер транспортного средства (VIN) ...

ВТБ обеспечит доступ к банковским сервисам в каждом втором отделении Почты РоссииВТБ обеспечит доступ к банковским сервисам в каждом втором отделении Почты России Накануне ВЭФ-2025 ВТБ объявил о расширении сети обслуживания совместно с Почтой России. К концу года банковские продукты и услуги станут доступны в 2 ...