2026. március 20., péntek - Klaudia

Hírek

A 100 legnagyobb bank közül 97 dolgozik sebezhető alkalmazásokkal

2019-07-12 624

Az ImmuniWeb vizsgálata mindössze 3 meghatározó pénzintézetnél nem talált említésre méltó alkalmazásbiztonsági vagy megfelelőségi problémákat. Az ImmuniWeb az azonos márkanevű, mesterséges intelligenciára épülő eszközökkel kutatja a webes alkalmazások biztonsági hibáit. Az eredetileg behatolás-teszteléssel kapcsolatos szolgáltatások működtetője, svájci High-Tech Bridge 2015 óta már kilenc egymáshoz kapcsolódó terméket vezetett be az ImmuniWeb AI alapjain, és olyan mobil alkalmazásbiztonsági ökoszisztémát kínál a különböző méretű szervezeteknek, amely a biztonsági tesztek mellett a kockázatok súlyozására is alkalmas.

A cég nemrég közzétett kutatása az alkalmazásbiztonságról szólva rögtön a Forrester előrejelzését idézi, amely szerint 2023-ra a piaci szegmens forgalma a 7 milliárd dollárt is meghaladhatja. Ehhez jön a Gartner értékelése, amelynek alapján a kiberbiztonsági területen a pénzügyi szektorhoz kapcsolódik a legtöbb költés; a mostani tanulmány is ebben a mezőnyben vizsgálta a legnagyobb szereplőket az S&P Global 2019-es listája alapján, sorra véve a biztonsági, adatvédelmi vagy megfelelőségi szempontokat is.

A tanulmány legfontosabb megállapítása, hogy a világ legjelentősebb pénzintézetei általánosságban kiábrándító eredményeket mutattak. Erre példa, hogy százból mindössze három szervezet ért el A+ besorolást az SSL titkosítást és a weboldalak biztonságát illetően: csak a Credit Suisse, a Danske Bank és a svéd Handelsbanken központi oldalain nem találtak semmilyen félrekonfigurált elemet. Ehhez képest hét olyan nagybankot is megjelöltek, amelynek alkalmazásaiban már korábban is ismert, publikus, kihasználható sérülékenységek vannak.

A fenti kategóriákban további 40 intézet kapott A-s minősítést, ami jelentéktelen hibákra és nem 100 százalékban kielégítő informatikai védelemre utal. 20 szervezet szerzett B-s besorolást, míg 31 kapott C-s osztályzatot – ez utóbbi már komoly sérülékenységeket és több esetben azonosított, komolyan félrekonfigurált funkciókat feltételez. Bár az egész mezőnyt nyilvánvalóan nem jellemzi, elég ijesztő, hogy az egyik helyen 2011 óta ismert biztonsági rést is találtak, ami ebben az iparágban a nem lézető zsé mínuszos minősítést érdemelné.

Olvass tovább: A 100 legnagyobb bank közül 97 dolgozik sebezhető alkalmazásokkal

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Olvasta?

Tipp

Időrendben

« Március 2026 »
H K Sze Cs P Szo V
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31          

Tartalom galéria

Szellemi tulajdon védelem új szinten: szigorított a CATL is biztonsági protokolljain

Szellemi tulajdon védelem új szinten: szigorított a CATL is biztonsági protokolljain

More details
Szétverni a monitort a főnök helyett? Új trend hódít a munkahelyeken

Szétverni a monitort a főnök helyett? Új trend hódít a munkahelyeken

More details
Egri Tavaszi Fesztivál, 2026. március 21-31.

Egri Tavaszi Fesztivál, 2026. március 21-31.

More details
Győri Tavaszi Fesztivál, 2026. március 15. – április 4.

Győri Tavaszi Fesztivál, 2026. március 15. – április 4.

More details
Kecskeméti Tavaszi Fesztivál, 2026. március 13-29.

Kecskeméti Tavaszi Fesztivál, 2026. március 13-29.

More details
Rajongunk azért, hogy a pulzusunk az egekbe szökjön? Megújult Csernobil szoba!

Rajongunk azért, hogy a pulzusunk az egekbe szökjön? Megújult Csernobil szoba!

More details
Meglepő tények a csapvízről a víz világnapján

Meglepő tények a csapvízről a víz világnapján

More details
Megkezdődött a Greenway Apartments értékesítése

Megkezdődött a Greenway Apartments értékesítése

More details
A Skanska semleges hoszt alapú, épületen belüli mobilkapcsolati modellt vezetett egy irodafejlesztésében

A Skanska semleges hoszt alapú, épületen belüli mobilkapcsolati modellt vezetett egy irodafejlesztésében

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője