Создано сегодня в 16:17
Число серьёзных уязвимостей в банковских приложениях выросло в 10 раз за 2 года
Фото: Shatokhina Natalia/ news.ru/ Global Look Press
За последние два года количество серьёзных уязвимостей в банковских и финансовых приложениях выросло примерно в 10 раз. Об этом говорится в исследовании компании AppSec Solutions. Специалисты проверили 90 популярных приложений банков, микрофинансовых организаций, страховых компаний и нашли в них 3555 уязвимостей. Из них 2006 — это опасные или критические ошибки в безопасности, пишут «Ведомости».
В 2023 году было найдено больше уязвимостей — около 4500, но опасных среди них было гораздо меньше — 183. В 2024 году нашли 1583 уязвимости, из которых 569 были критическими.
Рост уязвимостей в финансовых приложениях — это серьёзный тревожный сигнал, сказал «СенатИнформ» замглавы Совета по развитию цифровой экономики при СФ, первый зампред Комитета верхней палаты по конституционному законодательству и госстроительству Артём Шейкин.
По словам сенатора, проблема в том, что через такие приложения проходят деньги людей и их личные данные, поэтому любые ошибки в безопасности могут напрямую угрожать пользователям.
Он отметил, что, с одной стороны, приложения становятся сложнее: в них добавляют новые функции, сервисы и интеграции. С другой — развитие технологий идёт очень быстро, и безопасность иногда не успевает за этим темпом.
Артём Шейкин. Фото: Парламентский фотоархив/ Пресс-служба СФ
В результате накапливаются слабые места и уязвимости, которыми могут воспользоваться злоумышленники
Артём Шейкин, первый зампред Комитета СФ по конституционному законодательству и госстроительству
По его мнению, финансовым компаниям нужно уделять обеспечению безопасности больше внимания на всех этапах — при разработке, тестировании и обновлениях. Иначе удобные цифровые сервисы могут стать менее надёжными.
Ранее Артём Шейкин говорил, что усиление целевой подготовки специалистов в области кибербезопасности позволит готовить необходимое количество кадров, максимально соответствующих потребностям рынка труда.
Глава СФ Валентина Матвиенко призвала Минцифры оперативнее реагировать на вызовы и угрозы, а не вдогонку бежать за ситуацией, которая складывается с уровнем кибермошенничества и утечки персональных данных.





