За полгода атаки на инфраструктуру российских мобильных приложений увеличились на 200% - «Новости» » Интернет технологии
sitename
Учёт рабочего времени
Учёт рабочего времени
NASA: ракета SLS готова для исторической доставки астронавтов к Луне в следующем году - «Новости сети»
NASA: ракета SLS готова для исторической доставки астронавтов к Луне в следующем году - «Новости сети»
Пользователей Windows 11 втихую лишили возможности навсегда отключать автообновления приложений из Microsoft Store - «Новости сети»
Пользователей Windows 11 втихую лишили возможности навсегда отключать автообновления приложений из Microsoft Store - «Новости сети»
Игроки Victoria 3 за год довели до голодной смерти 860 квадриллионов человек — это больше населения Земли в 106 миллионов раз - «Новости сети»
Игроки Victoria 3 за год довели до голодной смерти 860 квадриллионов человек — это больше населения Земли в 106 миллионов раз - «Новости сети»
OpenAI представила ИИ-браузер ChatGPT Atlas — альтернатива Google Chrome с «памятью» и агентами - «Новости сети»
OpenAI представила ИИ-браузер ChatGPT Atlas — альтернатива Google Chrome с «памятью» и агентами - «Новости сети»
Многострадальная Vampire: The Masquerade — Bloodlines 2 добралась до релиза спустя 20 лет после выхода культовой первой части - «Новости сети»
Многострадальная Vampire: The Masquerade — Bloodlines 2 добралась до релиза спустя 20 лет после выхода культовой первой части - «Новости сети»
Librarian Likho разрабатывает собственную малварь с помощью ИИ - «Новости»
Librarian Likho разрабатывает собственную малварь с помощью ИИ - «Новости»
На Positive Security Day рассказали о новых продуктах и трендах - «Новости»
На Positive Security Day рассказали о новых продуктах и трендах - «Новости»
Подрядчик Discord отрицает компрометацию своих систем - «Новости»
Подрядчик Discord отрицает компрометацию своих систем - «Новости»
Банкер Astaroth использует GitHub, чтобы избегать блокировок - «Новости»
Банкер Astaroth использует GitHub, чтобы избегать блокировок - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » За полгода атаки на инфраструктуру российских мобильных приложений увеличились на 200% - «Новости»

Издание «Коммерсант», со ссылкой на экспертов из компании «Информзащита», сообщает, что число атак на инфраструктуру российских мобильных приложений увеличилось на 200%. Проблема в том, что половина разработок строится на одном интерфейсе с веб-версией, мобильная версия не проверяется должным образом, и ситуацию усугубляет тренд на скачивание приложений в обход Google Play и App Store (напрямую с сайтов компаний).


Исследователи «Информзащиты» говорят, что в первом полугодии число атак на API в РФ увеличилось на 200% год к году. В эту статистику входят случаи кражи данных или приостановка обслуживания, создание поддельных учетных записей и мошенничество с кредитными картами в случае, например, с банковскими приложениями. В частности, в 50% случаев взлом приводит к отказу в обслуживании, в 10% происходит кража учетных записей.


Увеличение числа атак в первую очередь связывают с удалением из официальных магазинов приложений (Google Play и App Store) ряда приложений российских компаний, попавших под санкции. Так, популярные маркетплейсы начали блокировать мобильные приложения российских компаний еще весной, в их числе были продукты ВТБ, экосистемы «Сбера» и других, попавших под санкции.


«Их стало возможно скачать только в виде APK-файла с сайта компании или банка, но файл, сделанный "на скорую руку", может быть заражен вирусом», — объясняет эксперт «Информзащиты» Шамиль Чич.


Эксперт добавляет, что большинство компаний к тому же строят веб-версии и приложения на одном интерфейсе, что позволяет им экономить ресурсы на разработку, тестирование и поддержку, «но компании пренебрегают безопасностью».


Директор Центра solar appScreener компании «РТК-Солар» Даниил Чернов отмечает, что атаки на приложения — самый простой для злоумышленника способ проникнуть в периметр организации и получить доступ к инфраструктуре. По его словам, это наиболее уязвимое звено в безопасности организаций после человеческого фактора, а 80–90% кода состоит из готовых компонентов, во многих из которых содержатся бэкдоры. Так, по оценке «РТК-Солар», под угрозой 90% российских приложений.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Издание «Коммерсант», со ссылкой на экспертов из компании «Информзащита», сообщает, что число атак на инфраструктуру российских мобильных приложений увеличилось на 200%. Проблема в том, что половина разработок строится на одном интерфейсе с веб-версией, мобильная версия не проверяется должным образом, и ситуацию усугубляет тренд на скачивание приложений в обход Google Play и App Store (напрямую с сайтов компаний). Исследователи «Информзащиты» говорят, что в первом полугодии число атак на API в РФ увеличилось на 200% год к году. В эту статистику входят случаи кражи данных или приостановка обслуживания, создание поддельных учетных записей и мошенничество с кредитными картами в случае, например, с банковскими приложениями. В частности, в 50% случаев взлом приводит к отказу в обслуживании, в 10% происходит кража учетных записей. Увеличение числа атак в первую очередь связывают с удалением из официальных магазинов приложений (Google Play и App Store) ряда приложений российских компаний, попавших под санкции. Так, популярные маркетплейсы начали блокировать мобильные приложения российских компаний еще весной, в их числе были продукты ВТБ, экосистемы «Сбера» и других, попавших под санкции. «Их стало возможно скачать только в виде APK-файла с сайта компании или банка, но файл, сделанный
CSS
запостил(а)
Andrews
Вернуться назад

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: