Две трети банковских приложений в России уязвимы

Две трети банковских приложений в России уязвимы

Две трети банковских приложений в России уязвимы

Согласно исследованию AppSec Solutions, в ходе которого специалисты проанализировали безопасность приложений 95 российских банков, уязвимости были обнаружены у двух третей из них.

Причём у более чем трети этих банков найденные проблемы могут привести к утечке данных. Наиболее защищёнными оказались приложения крупных финансовых организаций.

Как сообщает РИА Новости, результаты исследования показали: чем крупнее банк, тем надёжнее защищены его мобильные приложения. В итоге у крупнейших банков практически не выявлено серьёзных ошибок.

«Всего специалисты выявили 1583 уязвимости, из которых 569 — более трети — отнесены к критическому и высокому уровням. В прошлом году было обнаружено около 4,5 тысячи уязвимостей, однако лишь 183 из них представляли реальную опасность. Одной из самых распространённых проблем в финтех-приложениях остаётся хранение секретных данных для доступа к сторонним сервисам в открытом виде», — говорится в исследовании.

Эксперты AppSec Solutions особо подчеркнули, что наличие уязвимостей высокого и критического уровня может привести к серьёзным последствиям, таким как утечка персональных данных или несанкционированный доступ к системам.

Председатель Центробанка Эльвира Набиуллина в ходе встречи президента Владимира Путина с членами правительства заявила о недопустимости перекладывания ответственности на пользователей в случае заражения смартфонов зловредным ПО или захвата злоумышленниками контроля над устройствами, на которых работает онлайн-банк или мобильное приложение.

По её мнению, в таких случаях ответственность за возврат похищенных средств должны нести банки. Также Набиуллина указала на недостаточные усилия кредитных организаций по обеспечению безопасности дистанционных сервисов, включая мобильные приложения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Полиция Челябинска вернула 2 млн рублей жертвам телефонных мошенников

В Челябинске сотрудники полиции предотвратили крупное мошенничество: телефонные аферисты пытались завладеть более чем 2 млн рублей. Деньги удалось вернуть законным владельцам, а курьер, работавший на злоумышленников, был задержан.

Об этом случае сообщила официальный представитель МВД Ирина Волк. Полицейские заметили пожилого мужчину, который садился в такси с черным пакетом.

Они проследили за автомобилем и увидели, как пассажир передал пакет женщине у жилого дома в другом районе города.

Сотрудники продолжили наблюдение. Вскоре к той же женщине подходили разные люди и также передавали ей пакеты и свёртки. Позже с ней встретился молодой человек, которого задержали в момент получения переданных средств.

Задержанным оказался 18-летний житель Златоуста. В мессенджере он нашёл объявление о «подработке» и, получив инструкции от мошенников, начал их выполнять.

Выяснилось, что женщина, у которой он забирал пакеты, сама стала жертвой обмана. По указанию злоумышленников она передавала ему как деньги, полученные от других граждан, так и собственные сбережения.

Следователи УМВД России по Магнитогорску возбудили уголовное дело по ч. 4 ст. 159 УК РФ (мошенничество в особо крупном размере). Молодому человеку избрана мера пресечения в виде подписки о невыезде и надлежащем поведении. Все похищенные средства возвращены владельцам.

Схема, которую использовали телефонные мошенники, хорошо известна: сначала они звонили, представляясь сотрудниками операторов связи и предлагали сменить номер. Затем поступал звонок от «представителя правоохранительных органов», который сообщал о попытках оформить доверенности или перевести деньги за границу. Чтобы «сохранить средства», гражданам предлагали снять наличные и передать их курьеру.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru