94% ecom-приложений уязвимы — тревожный сигнал для бизнеса
Согласно статистике, в 2024 более 70% покупок в ритейле совершались через смартфоны, а установка ecom-приложений выросла на 61%. Но что насчёт безопасности?
Эксперты команды Стингрей проверили 100+ популярных Android-приложений в сегментах e-commerce и e-grocery.
Результат пугает:
🔹1870 уязвимостей обнаружено, из них 33% категории High и/или Critical
🔹88% хранят sensitive-информацию в исходном коде
🔹71% хранят данные от сторонних сервисов в открытом виде
Типичные проблемы:
— небезопасное хранение данных
— утечки ключей
— уязвимая аутентификация
— чувствительная информация прямо в коде
Найденные уязвимости — не просто технический долг. Это риск финансовых потерь, штрафов и утраты доверия клиентов.
➡️ Закажите демо-отчет от Стингрей и узнайте, как обстоят дела с безопасностью вашего мобильного продукта.
#AppSec_исследование #AppSec_Sting
Согласно статистике, в 2024 более 70% покупок в ритейле совершались через смартфоны, а установка ecom-приложений выросла на 61%. Но что насчёт безопасности?
Эксперты команды Стингрей проверили 100+ популярных Android-приложений в сегментах e-commerce и e-grocery.
Результат пугает:
🔹1870 уязвимостей обнаружено, из них 33% категории High и/или Critical
🔹88% хранят sensitive-информацию в исходном коде
🔹71% хранят данные от сторонних сервисов в открытом виде
Типичные проблемы:
— небезопасное хранение данных
— утечки ключей
— уязвимая аутентификация
— чувствительная информация прямо в коде
Найденные уязвимости — не просто технический долг. Это риск финансовых потерь, штрафов и утраты доверия клиентов.
#AppSec_исследование #AppSec_Sting
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
Модели машинного обучения всё активнее используются в компаниях, но у многих команд еще нет четкого понимания, как защищать такие системы.
Александр Серов, ведущий специалист по безопасности LLM в AppSec Solutions, разобрал, как выстроить безопасность ML-процессов на практике.
В статье:
#Экспертиза_AppSec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Расширили возможности интеграций и добавили полезные фичи в нашу ASPM-платформу. Смотрите, что обновилось
Сканируйте артефакты с новыми поддерживаемыми инструментами в Hub Engine
Отслеживайте загруженность, выявляйте узкие места и своевременно реагируйте на сбои.
Обеспечьте возможность безопасной связи агентов с сервером с помощью самоподписанных сертификатов. Это упрощает развертывание в изолированных или внутренних сетях и повышает гибкость настройки безопасности.
Сосредоточьтесь на релевантных для вашего проекта уязвимостях. Это ускоряет анализ, помогает приоритизировать исправления и улучшает качество отчетов для команд разработчиков.
Настраивайте важность различных факторов при вычислении индекса риска (WRI), чтобы точнее отражать приоритеты вашей организации. Это делает оценку уязвимостей более адаптированными к вашим процессам, что повышает точность реагирования на риски безопасности.
Ну и как всегда — полезные улучшения и исправления, чтобы работать с платформой было еще удобнее
Все подробности на сайте
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5⚡1
This media is not supported in your browser
VIEW IN TELEGRAM
Cтингрей теперь AppSec.Sting
Что изменилось?Только имя 🙂
Наша платформа автоматизированного анализа защищенности мобильных приложений теперь называется AppSec.Sting.
Это шаг к единому стилю нашей экосистемы AppSec Solutions и логичное продолжение развития продукта, который вы уже хорошо знаете.
В работе платформы всё без изменений: те же передовые технологии, та же команда и надежность.
В центре нашего подхода по-прежнему:
▶️ Глубокий анализ и приоритезация уязвимостей
▶️ Автоматизация ручного тестирования
▶️ Соответствие требованиям регуляторов и стандартам безопасности
— прокомментировал Юрий Шабалин, директор по продукту AppSec.Sting.
Все условия сотрудничества и поддержка остаются без изменений.
Спасибо, что выбираете нас.💙
#AppSecSting
Что изменилось?
Наша платформа автоматизированного анализа защищенности мобильных приложений теперь называется AppSec.Sting.
Это шаг к единому стилю нашей экосистемы AppSec Solutions и логичное продолжение развития продукта, который вы уже хорошо знаете.
В работе платформы всё без изменений: те же передовые технологии, та же команда и надежность.
В центре нашего подхода по-прежнему:
Ребрендинг «Стингрей» в AppSec.Sting — это важный шаг для нашей команды. Мы стремимся к единству брендов внутри экосистемы AppSec Solutions. AppSec.Sting, сохранив передовые технологии анализа защищенности мобильных приложений, теперь еще теснее интегрирован с другими нашими решениями, что позволит клиентам получать максимально эффективную защиту и еще быстрее реагировать на новые угрозы.
— прокомментировал Юрий Шабалин, директор по продукту AppSec.Sting.
Все условия сотрудничества и поддержка остаются без изменений.
Спасибо, что выбираете нас.
#AppSecSting
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥3👍1👏1
Пока вы листаете ленту соцсетей, ваш смартфон может включать камеру, подслушивать, считывать СМС и пересылать пароли злоумышленникам.
Вирус может маскироваться под обычное приложение. У злоумышленников есть сервер, который в нужный момент отдает команду "пора включать активность". Приложение подгружает код и начинает, например, читать ваши сообщения, выгружать контакты или фото. То есть с виду легитимное ПО внутри скрывает функционал, который позволяет загружать и выполнять чужой код. Такие вирусы называют "фишинговыми ловушками" или "спящими красавицами" — скрытыми загрузчиками, которые активируются по сигналу.
Наиболее популярный вид вредоносного ПО сегодня — Adware (рекламные коды). Он может показывать навязчивую рекламу, сильно нагревать устройство, быстро разряжать батарею и замедлять работу приложений. Телефон просматривает рекламу, и вы этого даже не замечаете.
🔹Не скачивайте приложения по ссылкам из СМС и пуш-уведомлений
🔹Внимательно проверяйте, какие разрешения запрашивают установленные приложения
#AppSecSting #Экспертиза_AppSec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3
This media is not supported in your browser
VIEW IN TELEGRAM
👋 Знакомьтесь: Апси, талисман AppSec Solutions
Он появился в цифровом мире не случайно. Этот белый тигр — неутомимый охотник за уязвимостями 🐾
Апси чувствует все особенности в коде и ловко преграждает путь зловредным атакам.
🐅 Путь Апси — постоянное совершенствование и защита приложений. Он надежно охраняет цифровые сокровища и помогает создавать будущее, где технологии служат людям, а не угрозам.
А теперь сделайте знакомство веселее: скачайте фирменный стикерпак с Апси прямо сейчас и оживите ваши чаты.
#AppSec_Life #Апси
Он появился в цифровом мире не случайно. Этот белый тигр — неутомимый охотник за уязвимостями 🐾
Апси чувствует все особенности в коде и ловко преграждает путь зловредным атакам.
🐅 Путь Апси — постоянное совершенствование и защита приложений. Он надежно охраняет цифровые сокровища и помогает создавать будущее, где технологии служат людям, а не угрозам.
А теперь сделайте знакомство веселее: скачайте фирменный стикерпак с Апси прямо сейчас и оживите ваши чаты.
#AppSec_Life #Апси
🔥11🥰5👍2
Что еще?
Задавайте разные действия при нарушении одной и той же политики. Например, уведомляйте легко о дефектах в DEV-сборках и блокируйте в PROD.
Теперь вы можете увидеть, в каких приложениях и репозиториях есть исследуемый компонент, а также технический состав сканируемого ПО. А еще появилась возможность удалять уязвимые компоненты из репозиториев, где они были обнаружены.
#AppSecTrack_Релизы
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤1👍1
Сохраняйте, ставьте в профиль и делитесь с коллегами. Апси одобряет
#AppSec_Life #Апси
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤5😍3
Как снизить риски кибератак на инфраструктуру? Обсудим 31 июля на конференции KUBERNETES COMMUNITY DAY в Москве.
K8s COMMUNITY DAY — конференция для тех, кто работает с Kubernetes: разворачивает, автоматизирует, защищает. В программе: доклады, воркшопы, нетворкинг и IT Stand Up.
До встречи в Москве или онлайн.
#AppSec_Мероприятия
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2