Фінансові новини
- |
- 25.02.26
- |
- 12:40
- |
-
RSS - |
- мапа сайту
Авторизация
97% банков из рейтинга S&P Global уязвимы к кибератакам
11:50 10.07.2019 |

Подавляющее большинство крупных финансовых организаций из рейтинга S&P Global уязвимы к хакерским атакам. К такому выводу пришли специалисты швейцарской компании ImmuniWeb по итогам масштабного исследования , в ходе которого были изучены 100 сайтов, принадлежащих крупным банкам, 2 336 поддоменов, 102 приложения интернет-банкинга, 55 мобильных банковских приложений и 298 API мобильных банковских приложений.
Специалисты проводили анализ по ряду критериев, включая меры по обеспечению безопасности, соответствие требованиям Общего регламента по защите данных ЕС (GDPR), соответствие стандартам (PCI DSS), использование устаревшего и уязвимого программного обеспечения, реализацию шифрования SSL/TLS и пр.
Согласно отчету, только три банка из ста получили высшую оценку в том, что касается обеспечения безопасности своих сайтов и реализации SSL-шифрования. На сайтах 31% банков были обнаружены уязвимости или некорректная конфигурация, а 5% сайтов содержали эксплуатируемые известные уязвимости, а на 13% ресурсов отсутствовало шифрование или имелись эксплуатируемые уязвимости. При этом только на 4% сайтов не было обнаружено никаких проблем.
По данным специалистов, 40% приложений для интернет-банкинга подвержены уязвимостям или содержат проблемы, связанные с некорректной конфигурацией, 7% содержали известные уязвимости, а в 2% приложений отсутствовало шифрование. Безопасными оказались только 15% из общего числа изученных приложений.
Что касается соответствия стандартам PCI DSS, хорошие результаты показали 62% сайтов и 58% приложений интернет-банкинга, а 38% сайтов и 49% приложений - не прошли проверку. В категории соответствия нормам GDPR ситуация значительно хуже - требования регламента соблюдают только 39% сайтов и 17% приложений интернет-банкинга.
Исследование также показало, что 29% сайтов содержат по меньшей мере одну известную и неисправленную уязвимость средней или высокой степени опасности. В числе наиболее распространенных уязвимостей оказались XSS-уязвимости, а также проблемы, связанные с риском раскрытия данных и некорректными настройками.
55% изученных мобильных банковских приложений содержали уязвимости, раскрывающие конфиденциальные банковские данные, 100% решений - как минимум одну незначительную уязвимость, 92% - по меньшей мере одну уязвимость средней опасности, а 20% приложений были подвержены хотя бы одной серьезной уязвимости.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Верховна Рада у вівторок, 24 лютого, 230 голосами ухвалила закон, який
скасовує обов'язковість другого підпису на первинних документах
бухгалтерського обліку.
Європейський Союз розраховує "до Великодня" забезпечити Україні перший
оборонний пакет, профінансований з кредиту на 90 млрд євро.
Канада оголосила про передачу Україні 449 броньованих автомобілів
Roshel Senator та LAV 6. Про це йдеться у заяві уряду Канади до
четвертих роковин повномасштабного вторгнення РФ.
Голова фінансового комітету ВР Данило Гетманцев заявив, що вже у квітні
Україна може зіткнутися з ситуацією, коли "не буде чим фінансувати
видатки", бо держава вже витрачає кошти, заплановані на друге півріччя.
Національна комісія з цінних паперів та фондового ринку (НКЦПФР) може
стати основним регулятором ринку віртуальних активів в Україні,
Національний банк - допоміжним, сказав голова податкового комітету
Верховної Ради
У дорослому віці вивчення англійської рідко починається з нуля. Хтось
уже має кращий рівень, але не може заговорити, хтось роками ходив на
групові заняття й так і не дійшов до впевнених листів чи робочих
дзвінків іноземною.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Національний банк України оприлюднив
звіт про роботу зі зверненнями громадян за 2025 рік.
Міністерство фінансів України 24 лютого 2026
року на аукціоні з розміщення облігацій внутрішньої державної позики
(ОВДП) залучило до державного бюджету 21,4 млрд гривень.
Долар США дешевшає до євро, фунта стерлінгів та єні на торгах у середу.
Ціни на нафту підвищуються в середу, ринок стежить за розвитком ситуації
навколо Ірану й очікує публікації даних про запаси енергоносіїв у США.
24 лютого вартість золота знизилася, оскільки інвестори фіксували
прибуток після того, як під час попередньої сесії ціни на злитки
підскочили більш ніж на 2%.
У січні кредиторам банків, що ліквідуються, виплатили 193 мільйона
гривень, більше частину коштів, 96% суми, отримали юридичні особи.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 24 лютого 2026 року.
Уряд США оголосив про запуск нової ініціативи Tech Corps - програми,
що поєднує формат Peace Corps із фокусом на штучний інтелект.
У Google Maps з'явився обмежений режим перегляду для користувачів, які не увійшли в обліковий запис Google.
Це дасть змогу Україні масштабувати цифрові сервіси, розбудувати
хмарні рішення та інтегрувати штучний інтелект у державні процеси.
Samsung Electronics спільно з оператором KT Corporation та фахівцями з вимірювань із Keysight офіційно відзвітували про успішне випробування технології X-MIMO. Це не черговий лабораторний стенд за зачиненими дверима, а повноцінний тест у реальних вуличних умовах Сеула
Американська Nvidia Corp. обговорює вкладення до $30 млрд в AI-стартап
OpenAI в рамках інвестраунду з потенційною оцінкою вартості всієї
компанії на рівні $730 млрд без урахування залучених коштів (pre-money),
пише CNBC із посиланням на джерело.
Квантові обчислення, які десятиліттями залишалися переважно в наукових
лабораторіях, поступово наближаються до етапу комерційного застосування.
Стартап OpenStar Technologies з Нової Зеландії вперше у світі
утримував плазму з температурою 1 000 000 °C за допомогою надпровідного
магніту вагою в 1,5 тонни.