Календарь мероприятий


Более половины приложений банков и онлайн-магазинов уязвимы для хакеров

Более половины (57%) веб-приложений банков, операторов и интернет-магазинов могут быть не защищены от хакерских атак, пишут "Известия" со ссылкой на данные "Ростелеком-Солар". Такие веб-приложения содержат критические уязвимости, которые позволяют злоумышленникам похищать конфиденциальные данные, запускать произвольный код и полностью контролировать работу атакуемого ресурса.
По словам руководителя отдела анализа защищенности компании "Ростелеком-Солар" Александра Колесова, плохо защищенное веб-приложение открывает злоумышленникам массу возможностей. "Это может быть доступ к локальной сети компании, контроль над сервером, нарушение работы самого приложения, распространение вредоносного ПО, кража базы данных и другое. При этом большинство уязвимостей и недостатков, которые мы находим в ходе тестирований на проникновение, имеют достаточно низкую сложность эксплуатации, то есть провести удачную атаку с их помощью могут даже хакеры-любители, не говоря уже о профессиональных киберпреступниках", - сказал он.
В исследовании отмечается, что самые распространенные веб-уязвимости - это некорректная настройка прав доступа и раскрытие конфигурационных данных. Некорректная настройка прав доступа позволяет пользователю выполнять действия, на которые у него не должно быть прав, например, повысить статус своей учетной записи до уровня администратора. При раскрытии конфигурационных данных злоумышленник получает информацию о структуре веб-приложения, а в журналах, помимо технической информации, он может найти и персональные данные клиентов и сотрудников организации.
К критическим уязвимостям относятся локальные пакеты и программы, которые допускают запуск произвольного кода или повышение привилегий, отметил R&D директор Qrator Labs Михаил Левитин. Но чтобы осуществить этот запуск, необходим хотя бы непривилегированный, но все же доступ к серверам, обратил внимание эксперт.
Также эксперты напоминают, что пользователям в Интернете не стоит запускать подозрительные вложения, открывать письма и сообщения о баснословных выигрышах и невероятных акциях. Заходя на сайт, нужно перепроверить ссылки в адресной строке браузера. Для загрузки приложений на смартфон стоит использовать проверенные ссылки на официальных сайтах и не пытаться установить какое-либо ПО из мессенджера или на сайте, когда в официальном магазине приложений его нет.
Источник: Известия: https://iz.ru/1196257/anna-ustinova/servernoe-siianie-57-prilozhenii-bankov-i-onlain-magazinov-uiazvimy-dlia-khakerov

23.07.2021

Обсудить новости на нашей странице на VKontakte


Новости ББТ
28.08.2025
Обновление раздела ББТ "Банковские риски" от 28.08.2025
28.08.2025
Обновление раздела ББТ "Организация банковской деятельности" от 28.08.2025
28.08.2025
Обновление раздела ББТ "Информационная безопасность банка" от 28.08.2025
28.08.2025
Обновление раздела ББТ "Кредитные операции в банке" - от 28.08.2025
28.08.2025
Обновление раздела ББТ "Внутренний контроль в банке" от 28.08.2025 Все новости
Наши мероприятия
22.10.2025
07.11.2025 - Новикова Н.Ю. "Актуальные вопросы банковского корпоративного кредитования".
20.10.2025
24.10.2025 - Штуркина Е.Д. "Актуальные проблемы и перспективы развития рынка микрофинансирования".
19.10.2025
22.10.2025 - Болотин Е.Г. "Основы банковского факторинга".
10.10.2025
Приглашаем на Уральскую молодежную конференцию по финансам (УМКО-2025)
01.10.2025
13.10.2025 - Обзор основных изменений банковского законодательства в III квартале 2025 года. Читает Болдырь И.А. Все новости
Новости для банков
24.10.2025
ЦБ обновил рекомендации для предпринимателей по работе с ограничениями по счетам
24.10.2025
Глава АСВ Андрей Мельников арестован в Москве
24.10.2025
ЦБ запустил эксперимент по использованию ИИ для анализа финансовых продуктов
23.10.2025
Минцифры и ЦБ обсуждают изменения в содержании банковских СМС с кодами
23.10.2025
Поправки об отмене льготы по НДС при обслуживании банковских карт приняты в I чтении Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019 Все новости