Уязвимости API на 244% чаще использовались для атак на финансовые приложения в 2022 году

Уязвимости API на 244% чаще использовались для атак на финансовые приложения в 2022 году

Количество случаев использования интерфейсов  API для атак на финансовые сервисы возросло на 244%. Такой рост показатель продемонстрировал при сравнении данных за первое и второе полугодие 2022 года.

В проведенном Salt Security исследовании отмечается, что API являются существенной частью многих инновационных цифровых сервисов финансовых и страховых компаний. Однако при их использовании для передачи значимой, в том числе финансовой информации, интерфейсы могут представлять существенный интерес для хакеров.

Участвующие в исследовании представители отрасли отметили, что их компании недостаточно защищены на случай атак API. Такой вариант выбрал 71% респондентов. У 69% ответивших именно сложности с API отложили выпуск продукта. 

При этом многие команды из финансовой сферы управляют одновременно более ста API. У 37% этот показатель превысил пять сотен, что затрудняет своевременный поиск и устранение уязвимостей своими силами.

похожие материалы

Стрелочка
Стрелочка
BeyondTrust выпустила патч для устранения критической уязвимости
BeyondTrust выпустила патч для устранения критической уязвимости

По данным официального бюллетеня безопасности, компания BeyondTrust опубликовала предупреждение о критической уязвимости в продуктах Remote Support и Privileged Remote Access, позволяющей злоумышленнику удалённо выполнить произвольный код без предварительной аутентификации.

«Избегайте Windows 11, если хотите сохранить приватность» - заявили эксперты по анализу данных
«Избегайте Windows 11, если хотите сохранить приватность» - заявили эксперты по анализу данных

Ряд специалистов по защите данных и цифровой приватности заявили, что пользователям, чувствительным к вопросам конфиденциальности, стоит с осторожностью относиться к использованию Microsoft Windows 11.

Cisco Talos выявила фреймворк DKnife для обхода сетевых защит и атак «человек-посередине»
Cisco Talos выявила фреймворк DKnife для обхода сетевых защит и атак «человек-посередине»

Исследователи команды по угрозам Cisco Talos опубликовали разбор фреймворка под названием DKnife, который представляет собой сложный набор инструментов для мониторинга сетевого трафика на уровне шлюза и проведения атак типа «адверсар-в-посреднике» (AitM).

Минцифры скорректирует инициативу по запрету входящих международных звонков
Минцифры скорректирует инициативу по запрету входящих международных звонков

Заместитель главы Министерства цифрового развития, связи и массовых коммуникаций России сообщил о намерении смягчить предложение о полном запрете входящих международных звонков в рамках второго чтения законопроекта о борьбе с телефонными мошенниками.