За полгода атаки на инфраструктуру российских мобильных приложений увеличились на 200% - «Новости» » Интернет технологии
sitename
В процессорах Apple A12 и A13 обнаружена уязвимость, которую нельзя исправить - «Новости»
В процессорах Apple A12 и A13 обнаружена уязвимость, которую нельзя исправить - «Новости»
У властей Техаса украли данные 3 млн водительских удостоверений - «Новости»
У властей Техаса украли данные 3 млн водительских удостоверений - «Новости»
Ботнет AryStinger заразил тысячи роутеров D-Link - «Новости»
Ботнет AryStinger заразил тысячи роутеров D-Link - «Новости»
USB-червь распространяет малварь для кражи криптовалюты - «Новости»
USB-червь распространяет малварь для кражи криптовалюты - «Новости»
Правоохранители очистили 15 000 сайтов, зараженных SocGholish - «Новости»
Правоохранители очистили 15 000 сайтов, зараженных SocGholish - «Новости»
Южнокорейская установка за 90 секунд превращает спитый кофе в топливо высочайшего класса - «Новости сети»
Южнокорейская установка за 90 секунд превращает спитый кофе в топливо высочайшего класса - «Новости сети»
Socket AM4 всё ещё актуален: ASRock выпустила новую материнскую плату на чипсете AMD B550 - «Новости сети»
Socket AM4 всё ещё актуален: ASRock выпустила новую материнскую плату на чипсете AMD B550 - «Новости сети»
AMD и Intel совместно утвердили набор ИИ-инструкций ACE для будущих x86-процессоров - «Новости сети»
AMD и Intel совместно утвердили набор ИИ-инструкций ACE для будущих x86-процессоров - «Новости сети»
Microsoft раскрыла сроки выпуска Windows 11 26H2 и аппаратные требования - «Новости сети»
Microsoft раскрыла сроки выпуска Windows 11 26H2 и аппаратные требования - «Новости сети»
Claude Code помог решить многолетнюю проблему с зависанием дисплея ноутбуков с графикой AMD - «Новости сети»
Claude Code помог решить многолетнюю проблему с зависанием дисплея ноутбуков с графикой AMD - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » За полгода атаки на инфраструктуру российских мобильных приложений увеличились на 200% - «Новости»

Издание «Коммерсант», со ссылкой на экспертов из компании «Информзащита», сообщает, что число атак на инфраструктуру российских мобильных приложений увеличилось на 200%. Проблема в том, что половина разработок строится на одном интерфейсе с веб-версией, мобильная версия не проверяется должным образом, и ситуацию усугубляет тренд на скачивание приложений в обход Google Play и App Store (напрямую с сайтов компаний).


Исследователи «Информзащиты» говорят, что в первом полугодии число атак на API в РФ увеличилось на 200% год к году. В эту статистику входят случаи кражи данных или приостановка обслуживания, создание поддельных учетных записей и мошенничество с кредитными картами в случае, например, с банковскими приложениями. В частности, в 50% случаев взлом приводит к отказу в обслуживании, в 10% происходит кража учетных записей.


Увеличение числа атак в первую очередь связывают с удалением из официальных магазинов приложений (Google Play и App Store) ряда приложений российских компаний, попавших под санкции. Так, популярные маркетплейсы начали блокировать мобильные приложения российских компаний еще весной, в их числе были продукты ВТБ, экосистемы «Сбера» и других, попавших под санкции.


«Их стало возможно скачать только в виде APK-файла с сайта компании или банка, но файл, сделанный "на скорую руку", может быть заражен вирусом», — объясняет эксперт «Информзащиты» Шамиль Чич.


Эксперт добавляет, что большинство компаний к тому же строят веб-версии и приложения на одном интерфейсе, что позволяет им экономить ресурсы на разработку, тестирование и поддержку, «но компании пренебрегают безопасностью».


Директор Центра solar appScreener компании «РТК-Солар» Даниил Чернов отмечает, что атаки на приложения — самый простой для злоумышленника способ проникнуть в периметр организации и получить доступ к инфраструктуре. По его словам, это наиболее уязвимое звено в безопасности организаций после человеческого фактора, а 80–90% кода состоит из готовых компонентов, во многих из которых содержатся бэкдоры. Так, по оценке «РТК-Солар», под угрозой 90% российских приложений.


Издание «Коммерсант», со ссылкой на экспертов из компании «Информзащита», сообщает, что число атак на инфраструктуру российских мобильных приложений увеличилось на 200%. Проблема в том, что половина разработок строится на одном интерфейсе с веб-версией, мобильная версия не проверяется должным образом, и ситуацию усугубляет тренд на скачивание приложений в обход Google Play и App Store (напрямую с сайтов компаний). Исследователи «Информзащиты» говорят, что в первом полугодии число атак на API в РФ увеличилось на 200% год к году. В эту статистику входят случаи кражи данных или приостановка обслуживания, создание поддельных учетных записей и мошенничество с кредитными картами в случае, например, с банковскими приложениями. В частности, в 50% случаев взлом приводит к отказу в обслуживании, в 10% происходит кража учетных записей. Увеличение числа атак в первую очередь связывают с удалением из официальных магазинов приложений (Google Play и App Store) ряда приложений российских компаний, попавших под санкции. Так, популярные маркетплейсы начали блокировать мобильные приложения российских компаний еще весной, в их числе были продукты ВТБ, экосистемы «Сбера» и других, попавших под санкции. «Их стало возможно скачать только в виде APK-файла с сайта компании или банка, но файл, сделанный
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Andrews
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: