За полгода атаки на инфраструктуру российских мобильных приложений увеличились на 200% - «Новости» » Интернет технологии
sitename
Создан материал для «неисчерпаемой фляги» — он сам добывает воду из воздуха, пока светит Солнце - «Новости сети»
Создан материал для «неисчерпаемой фляги» — он сам добывает воду из воздуха, пока светит Солнце - «Новости сети»
Китайские контрактные производители чипов начали поднимать цены на услуги, чтобы урвать свой кусок ИИ-пирога - «Новости сети»
Китайские контрактные производители чипов начали поднимать цены на услуги, чтобы урвать свой кусок ИИ-пирога - «Новости сети»
SpaceX впервые запустила новейшую мегаракету Starship V3 — корабль потерял двигатель, но продолжил полёт - «Новости сети»
SpaceX впервые запустила новейшую мегаракету Starship V3 — корабль потерял двигатель, но продолжил полёт - «Новости сети»
OpenAI сорвала выход полнометражного мультфильма Critterz, закрыв ИИ-видеогенератор Sora - «Новости сети»
OpenAI сорвала выход полнометражного мультфильма Critterz, закрыв ИИ-видеогенератор Sora - «Новости сети»
«Дай ему завершить работу»: Anthropic попросила разработчиков не мешать Claude писать и проверять код - «Новости сети»
«Дай ему завершить работу»: Anthropic попросила разработчиков не мешать Claude писать и проверять код - «Новости сети»
Разработчик GitHub установил вредоносное расширение для VS Code. Взломано 3800 репозиториев - «Новости»
Разработчик GitHub установил вредоносное расширение для VS Code. Взломано 3800 репозиториев - «Новости»
Из Steam удалили игру Beyond The Dark, содержавшую малварь - «Новости»
Из Steam удалили игру Beyond The Dark, содержавшую малварь - «Новости»
Малварь fast16 была нацелена на саботаж разработки ядерного оружия - «Новости»
Малварь fast16 была нацелена на саботаж разработки ядерного оружия - «Новости»
В Discord появилось сквозное шифрование голосовых и видеозвонков - «Новости»
В Discord появилось сквозное шифрование голосовых и видеозвонков - «Новости»
В Microsoft рассказали, как защититься от 0-day-уязвимости YellowKey для обхода BitLocker - «Новости»
В Microsoft рассказали, как защититься от 0-day-уязвимости YellowKey для обхода BitLocker - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » За полгода атаки на инфраструктуру российских мобильных приложений увеличились на 200% - «Новости»

Издание «Коммерсант», со ссылкой на экспертов из компании «Информзащита», сообщает, что число атак на инфраструктуру российских мобильных приложений увеличилось на 200%. Проблема в том, что половина разработок строится на одном интерфейсе с веб-версией, мобильная версия не проверяется должным образом, и ситуацию усугубляет тренд на скачивание приложений в обход Google Play и App Store (напрямую с сайтов компаний).


Исследователи «Информзащиты» говорят, что в первом полугодии число атак на API в РФ увеличилось на 200% год к году. В эту статистику входят случаи кражи данных или приостановка обслуживания, создание поддельных учетных записей и мошенничество с кредитными картами в случае, например, с банковскими приложениями. В частности, в 50% случаев взлом приводит к отказу в обслуживании, в 10% происходит кража учетных записей.


Увеличение числа атак в первую очередь связывают с удалением из официальных магазинов приложений (Google Play и App Store) ряда приложений российских компаний, попавших под санкции. Так, популярные маркетплейсы начали блокировать мобильные приложения российских компаний еще весной, в их числе были продукты ВТБ, экосистемы «Сбера» и других, попавших под санкции.


«Их стало возможно скачать только в виде APK-файла с сайта компании или банка, но файл, сделанный "на скорую руку", может быть заражен вирусом», — объясняет эксперт «Информзащиты» Шамиль Чич.


Эксперт добавляет, что большинство компаний к тому же строят веб-версии и приложения на одном интерфейсе, что позволяет им экономить ресурсы на разработку, тестирование и поддержку, «но компании пренебрегают безопасностью».


Директор Центра solar appScreener компании «РТК-Солар» Даниил Чернов отмечает, что атаки на приложения — самый простой для злоумышленника способ проникнуть в периметр организации и получить доступ к инфраструктуре. По его словам, это наиболее уязвимое звено в безопасности организаций после человеческого фактора, а 80–90% кода состоит из готовых компонентов, во многих из которых содержатся бэкдоры. Так, по оценке «РТК-Солар», под угрозой 90% российских приложений.


Издание «Коммерсант», со ссылкой на экспертов из компании «Информзащита», сообщает, что число атак на инфраструктуру российских мобильных приложений увеличилось на 200%. Проблема в том, что половина разработок строится на одном интерфейсе с веб-версией, мобильная версия не проверяется должным образом, и ситуацию усугубляет тренд на скачивание приложений в обход Google Play и App Store (напрямую с сайтов компаний). Исследователи «Информзащиты» говорят, что в первом полугодии число атак на API в РФ увеличилось на 200% год к году. В эту статистику входят случаи кражи данных или приостановка обслуживания, создание поддельных учетных записей и мошенничество с кредитными картами в случае, например, с банковскими приложениями. В частности, в 50% случаев взлом приводит к отказу в обслуживании, в 10% происходит кража учетных записей. Увеличение числа атак в первую очередь связывают с удалением из официальных магазинов приложений (Google Play и App Store) ряда приложений российских компаний, попавших под санкции. Так, популярные маркетплейсы начали блокировать мобильные приложения российских компаний еще весной, в их числе были продукты ВТБ, экосистемы «Сбера» и других, попавших под санкции. «Их стало возможно скачать только в виде APK-файла с сайта компании или банка, но файл, сделанный
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Andrews
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: