← Назад

Создано сегодня в 16:17

Число серьёзных уязвимостей в банковских приложениях выросло в 10 раз за 2 года

газпромбанк приложение банка в телефоне банкомат

Фото: Shatokhina Natalia/ news.ru/ Global Look Press

За последние два года количество серьёзных уязвимостей в банковских и финансовых приложениях выросло примерно в 10 раз. Об этом говорится в исследовании компании AppSec Solutions. Специалисты проверили 90 популярных приложений банков, микрофинансовых организаций, страховых компаний и нашли в них 3555 уязвимостей. Из них 2006 — это опасные или критические ошибки в безопасности, пишут «Ведомости».

В 2023 году было найдено больше уязвимостей — около 4500, но опасных среди них было гораздо меньше — 183. В 2024 году нашли 1583 уязвимости, из которых 569 были критическими.

Рост уязвимостей в финансовых приложениях — это серьёзный тревожный сигнал, сказал «СенатИнформ» замглавы Совета по развитию цифровой экономики при СФ, первый зампред Комитета верхней палаты по конституционному законодательству и госстроительству Артём Шейкин.

По словам сенатора, проблема в том, что через такие приложения проходят деньги людей и их личные данные, поэтому любые ошибки в безопасности могут напрямую угрожать пользователям.

Он отметил, что, с одной стороны, приложения становятся сложнее: в них добавляют новые функции, сервисы и интеграции. С другой — развитие технологий идёт очень быстро, и безопасность иногда не успевает за этим темпом.

В результате накапливаются слабые места и уязвимости, которыми могут воспользоваться злоумышленники

Артём Шейкин, первый зампред Комитета СФ по конституционному законодательству и госстроительству

По его мнению, финансовым компаниям нужно уделять обеспечению безопасности больше внимания на всех этапах — при разработке, тестировании и обновлениях. Иначе удобные цифровые сервисы могут стать менее надёжными.

Ранее Артём Шейкин говорил, что усиление целевой подготовки специалистов в области кибербезопасности позволит готовить необходимое количество кадров, максимально соответствующих потребностям рынка труда. 

Глава СФ Валентина Матвиенко призвала Минцифры оперативнее реагировать на вызовы и угрозы, а не вдогонку бежать за ситуацией, которая складывается с уровнем кибермошенничества и утечки персональных данных.

Это интересно
  • Точки Роста – инновации в России. Новые производства и технологии.
    НеИностранец - как живут иностранцы в России?