Читайте новости и обзор событий мебельного рынка на нашем телеграм-канале
Подписаться
Фото: ru.freepik.com

Число хакерских атак на интернет-магазины и приложения выросло в первом квартале 2025 года

Соответствующая новость недавно появилась на портале CNews. Авторы привели данные платформы «Вебмониторэкс», согласно которым за три месяца этого года было совершено 270 млн кибер-атак на каналы крупных российских компаний, среди которых авиа- и транспортные фирмы, а также ретейлеры. Как уточнил для издания «Коммерсант» замдиректора ЦК НТИ «Технологии хранения и анализа больших данных» на базе МГУ Тимофей Воронин, на таких ресурсах легче раздобыть личные ценные данные пользователей.

Причём уже можно говорить, что эта негативная тенденция перешла с 2024 года. Хакерская активность наблюдалась в прошлый весенний период, а 26 мая стало известно о сбоях в работе транспортной компании «СДЭК».

Поэтому эксперты по защите сайтов и мобильных приложений активнее заговорили о мерах предосторожности. Так, на выставке ECOM Expo2025, директор по продукту «Стингрей» компании AppSec Solutions Юрий Шабалин отметил, что около 70% приложений онлайн-торговли хранят сведения от сторонних сервисов в открытом виде. Спикер имел в виду как пароли, PIN-коды и персональную информацию, так и техданные, обеспечивающие взаимодействие с внешними сервисами. Всё это может грозить перехватом контроля и, следовательно, сливом бюджетов, рассылкой фишинговых ссылок пользователям и кражей данных.

Как уточнил эксперт, подрядчики, которые разрабатывают приложения для заказчиков, часто не имеют отдела информационной безопасности (ИБ) и полагаются на механизмы безопасности операционных систем Android и iOS. То есть экономят, хотя клиенты рассчитывают на исполнителей.

Компания AppSec Solutions в ходе теста скачанных с российских сторов приложений обнаружила более 3200 уязвимостей. Из них почти половина (более 1200) входит в категории сritical и  high, то есть могут быть потенциально опасны для пользователей и компаний-владельцев.

Юрий Шабалин порекомендовал внимательно подходить к выбору подрядчика и не экономить на информационной безопасности (как это делают, например, федеральные маркетплейсы). Тем более что государство с декабря 2024-го повысило ответственность для компаний в случае утечки персональных данных до 15 миллионов рублей.

Поделиться:
Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.
Понравился материал?
Подпишитесь на «Дайджест мебельщика» и получайте подборку лучших статей о мебельном производстве и бизнесе каждый месяц на свою почту!