Насколько защищены веб-приложения

Здравствуйте!

Текущая ситуация с уязвимостями
Несмотря на положительную динамику в сфере кибербезопасности, мошенники по-прежнему могут успешно атаковать пользователей в девяти из десяти веб-приложений. Согласно данным Positive Technologies за 2026 год, на одно веб-приложение приходится 22 уязвимости — показатель снизился в полтора раза по сравнению с предыдущим периодом. При этом каждая четвертая атака на банковские системы начинается именно через веб-приложения, отмечает «Коммерсантъ».
Что относится к веб-приложениям
Если вы считаете, что проблема вас не касается, поскольку в смартфоне нет сторонних приложений, то спешим уточнить: к веб-приложениям относятся личные кабинеты, социальные сети, платформы электронной коммерции и интернет-банки. Это все сервисы, которые позволяют не только просматривать информацию, но и активно с ней взаимодействовать.
Уровень риска и основные угрозы

Самые уязвимые отрасли
Наихудшая ситуация наблюдается на сайтах государственных учреждений. У 68 % из них уровень защиты низкий, у остальных — ниже среднего. Ещё хуже обстоят дела в телекоммуникационной сфере: 70 % сервисов не дотягивают даже до уровня госучреждений. При этом у 25 % компаний отрасли показатель находится на среднем уровне и выше.
Особенно бедственное положение сложилось у региональных сервисов госуслуг.
Вице-президент группы InfoWatch Рустэм Хайретдинов назвал сервисы госуслуг «самой недофинансированной» сферой, поскольку защиту для них «писали те, кто предложил меньшую цену на торгах, а потом снижали расходы, нанимая студентов».
Почему сложно обеспечить защиту

По словам руководителя отдела экспертного пресейла продуктов и сервисов Solar JSOC компании «Ростелеком-Солар» Алексея Павлова, аналогичная ситуация наблюдается и в 40 % банковских приложений. Здесь ограничения связаны со скоростью работы ключевых систем, которые не успевают пройти полноценное обучение и автоматическую настройку.
Роль двухфакторной аутентификации
Даже специализированные средства защиты веб-приложений не гарантируют стопроцентную безопасность. Большинство атак на аутентификацию вызвано тем, что пользователи используют только пароль. Аналитик Positive Technologies Ольга Зиненко отмечает, что отсутствие двухфакторной аутентификации существенно упрощает задачу злоумышленникам, особенно когда люди выбирают простые комбинации.

- Используйте сложный пароль, состоящий из заглавных и строчных букв, цифр и специальных символов.
- Загружайте приложения только из официальных магазинов Google Play и App Store.
- Установите проверенное антивирусное программное обеспечение.
- Завершайте сеанс при работе с чужого устройства и используйте режим инкогнито в публичных сетях Wi-Fi.
Подпишитесь на рассылку
Получайте свежие новости Web3, AI и криптовалют прямо на вашу почту.