Календарь мероприятий


Число критических уязвимостей в финансовых приложениях выросло в 10 раз с 2023 года

Однако такие проблемы свойственны не только российскому рынку, у них глобальный характер
В 2023 году в приложениях компаний финансового сектора (банки, микрофинансовые организации, страховые компании) аналитики обнаружили 4500 уязвимостей, 183 из которых носили критический характер. В 2024 году число обнаруженных уязвимостей снизилось до 1583, но критическими из них были признаны уже 569. Наконец, последнее исследование выявило 3555 уязвимостей, из которых уже 2006 были признаны уязвимыми. Таким образом, с 2023 года число опасных уязвимостей выросло почти в 11 раз. Анализ приложений проводила компания AppSec Solutions, пишут "Ведомости".
Финансовые приложения - традиционные лидеры по количеству обнаруженных уязвимостей, говорит руководитель отдела анализа защищенности мобильных приложений AppSec Solutions Никита Пинаев. По его словам, это связано с тем, что разработчики таких инструментов зашивают чувствительную информацию непосредственно в код приложения, в результате злоумышленники могут выявить конфиденциальные данные при помощи декомпиляции кода.
Вместе с тем уязвимости в приложениях компаний финансового сектора свойственны не только российскому рынку, а носят глобальный характер. В исследовании технологической группы Thales говорится, что в первом полугодии 2025 года из всех атак через API (Application Programming Interface), то есть через интерфейс приложения, а не через его пользователя, 27% пришлись на инструменты финансового сектора.
Рост количества обнаруженных уязвимостей в коде связан, во-первых, с тем, что и эксперты, и мошенники стали использовать кратно больше средств для их обнаружения, а, во-вторых, с действиями самих разработчиков. Последние, поясняет руководитель отдела защиты информации InfoWatch ARMA Роман Сафиуллин, иногда могут использовать шаблонные и не проверенные должным образом решения, а иногда они так ограничены во времени, предоставленном для разработки, что в итоге страдает качество проверки собственного кода.
Источник: ФранкМедиа: https://frankmedia.ru/274875

22.04.2026

Обсудить новости на нашей странице на VKontakte


Новости ББТ
30.04.2026
Обновление раздела ББТ "Противодействие легализации" от 30.04.2026
30.04.2026
Обновление раздела ББТ "Организация банковской деятельности" от 30.04.2026 года
30.04.2026
Обновление раздела ББТ "Сделки и операции банка на фондовом и денежном рынках" от 30.04.2026
30.04.2026
Обновление раздела ББТ "Кредитные операции в банке" - от 30.04.2026
30.04.2026
Обновление раздела ББТ "Банковские риски" от 30.04.2026 Все новости
Наши мероприятия
25.05.2026
Шиманов Д.В. "Бизнес по-русски"
24.02.2026
Холкин Д.В. "Поэзия электрификации и производительность труда: от ГОЭЛРО к эпохе ИИ"
12.02.2026
Болдырь И.А. "Обзор основных изменений банковского законодательства в VI квартале 2025 года"
02.12.2025
Мицек С.А. "Об организации науки".
02.12.2025
Шарушинская О.В. "Кредитные политика банков в условиях СВО". Все новости
Новости для банков
05.06.2026
НСПК запустит пилот сервиса B2B-переводов по СБП
05.06.2026
ПМЭФ-2026: ЦФА могут стать альтернативой кредитам для малого бизнеса
05.06.2026
В ЦБ РФ считают предопределенным партнерство маркетплейсов и финансовых компаний
05.06.2026
ВТБ прогнозирует рост привлечённых средств в банках до 72 трлн рублей к концу года
05.06.2026
Банк России предложил смягчить риски эмитентов "народных" облигаций Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019 Все новости