Число хакерских атак на интернет-магазины и приложения выросло в первом квартале 2025 года
Соответствующая новость недавно появилась на портале CNews. Авторы привели данные платформы «Вебмониторэкс», согласно которым за три месяца этого года было совершено 270 млн кибер-атак на каналы крупных российских компаний, среди которых авиа- и транспортные фирмы, а также ретейлеры. Как уточнил для издания «Коммерсант» замдиректора ЦК НТИ «Технологии хранения и анализа больших данных» на базе МГУ Тимофей Воронин, на таких ресурсах легче раздобыть личные ценные данные пользователей.
Причём уже можно говорить, что эта негативная тенденция перешла с 2024 года. Хакерская активность наблюдалась в прошлый весенний период, а 26 мая стало известно о сбоях в работе транспортной компании «СДЭК».
Поэтому эксперты по защите сайтов и мобильных приложений активнее заговорили о мерах предосторожности. Так, на выставке ECOM Expo2025, директор по продукту «Стингрей» компании AppSec Solutions Юрий Шабалин отметил, что около 70% приложений онлайн-торговли хранят сведения от сторонних сервисов в открытом виде. Спикер имел в виду как пароли, PIN-коды и персональную информацию, так и техданные, обеспечивающие взаимодействие с внешними сервисами. Всё это может грозить перехватом контроля и, следовательно, сливом бюджетов, рассылкой фишинговых ссылок пользователям и кражей данных.
Как уточнил эксперт, подрядчики, которые разрабатывают приложения для заказчиков, часто не имеют отдела информационной безопасности (ИБ) и полагаются на механизмы безопасности операционных систем Android и iOS. То есть экономят, хотя клиенты рассчитывают на исполнителей.
Компания AppSec Solutions в ходе теста скачанных с российских сторов приложений обнаружила более 3200 уязвимостей. Из них почти половина (более 1200) входит в категории сritical и high, то есть могут быть потенциально опасны для пользователей и компаний-владельцев.
Юрий Шабалин порекомендовал внимательно подходить к выбору подрядчика и не экономить на информационной безопасности (как это делают, например, федеральные маркетплейсы). Тем более что государство с декабря 2024-го повысило ответственность для компаний в случае утечки персональных данных до 15 миллионов рублей.