Календарь мероприятий


Более половины приложений банков и онлайн-магазинов уязвимы для хакеров

Более половины (57%) веб-приложений банков, операторов и интернет-магазинов могут быть не защищены от хакерских атак, пишут "Известия" со ссылкой на данные "Ростелеком-Солар". Такие веб-приложения содержат критические уязвимости, которые позволяют злоумышленникам похищать конфиденциальные данные, запускать произвольный код и полностью контролировать работу атакуемого ресурса.
По словам руководителя отдела анализа защищенности компании "Ростелеком-Солар" Александра Колесова, плохо защищенное веб-приложение открывает злоумышленникам массу возможностей. "Это может быть доступ к локальной сети компании, контроль над сервером, нарушение работы самого приложения, распространение вредоносного ПО, кража базы данных и другое. При этом большинство уязвимостей и недостатков, которые мы находим в ходе тестирований на проникновение, имеют достаточно низкую сложность эксплуатации, то есть провести удачную атаку с их помощью могут даже хакеры-любители, не говоря уже о профессиональных киберпреступниках", - сказал он.
В исследовании отмечается, что самые распространенные веб-уязвимости - это некорректная настройка прав доступа и раскрытие конфигурационных данных. Некорректная настройка прав доступа позволяет пользователю выполнять действия, на которые у него не должно быть прав, например, повысить статус своей учетной записи до уровня администратора. При раскрытии конфигурационных данных злоумышленник получает информацию о структуре веб-приложения, а в журналах, помимо технической информации, он может найти и персональные данные клиентов и сотрудников организации.
К критическим уязвимостям относятся локальные пакеты и программы, которые допускают запуск произвольного кода или повышение привилегий, отметил R&D директор Qrator Labs Михаил Левитин. Но чтобы осуществить этот запуск, необходим хотя бы непривилегированный, но все же доступ к серверам, обратил внимание эксперт.
Также эксперты напоминают, что пользователям в Интернете не стоит запускать подозрительные вложения, открывать письма и сообщения о баснословных выигрышах и невероятных акциях. Заходя на сайт, нужно перепроверить ссылки в адресной строке браузера. Для загрузки приложений на смартфон стоит использовать проверенные ссылки на официальных сайтах и не пытаться установить какое-либо ПО из мессенджера или на сайте, когда в официальном магазине приложений его нет.
Источник: Известия: https://iz.ru/1196257/anna-ustinova/servernoe-siianie-57-prilozhenii-bankov-i-onlain-magazinov-uiazvimy-dlia-khakerov

23.07.2021

Обсудить новости на нашей странице на VKontakte


Новости ББТ
30.10.2025
Обновление раздела ББТ "Противодействие легализации" от 30.10.2025
30.10.2025
Обновление раздела ББТ "Организация банковской деятельности" от 30.10.2025
30.10.2025
Обновление раздела ББТ "Внутренний контроль в банке" от 30.10.2925
30.10.2025
Обновление раздела ББТ "Сделки и операции банка на фондовом и денежном рынках" от 30.10.2025
30.10.2025
Обновление раздела ББТ "Кредитные операции в банке" - от 30.10.2025 Все новости
Наши мероприятия
25.10.2025
Штуркина Е.Д. "Актуальные проблемы и перспективы развития рынка микрофинансирования".
23.10.2025
Болотин Е.Г. "Основы банковского факторинга".
22.10.2025
07.11.2025 - Новикова Н.Ю. "Актуальные вопросы банковского корпоративного кредитования".
10.10.2025
Приглашаем на Уральскую молодежную конференцию по финансам (УМКО-2025)
01.10.2025
13.10.2025 - Обзор основных изменений банковского законодательства в III квартале 2025 года. Читает Болдырь И.А. Все новости
Новости для банков
01.11.2025
Банки должны активнее участвовать в развитии технологий
01.11.2025
Нотариусы будут обязаны предупреждать наследников о кредитах наследодателя
01.11.2025
ЦБ получает жалобы на банки об увеличении сроков кредитов без предупреждения
01.11.2025
АСВ сообщило о наступлении страхового случая у банка "Драйв клик"
01.11.2025
ЦБ установил надбавки к коэффициентам риска по кредитам Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019 Все новости