Данные под угрозой: опасные уязвимости нашли в 84% российских приложений

Эксперты AppSec Solutions обнаружили 48,8 тысяч проблем в Android-сервисах

В 2025 году эксперты AppSec Solutions обнаружили 48,8 тысяч уязвимостей в популярных мобильных приложениях российских разработчиков. Это на 63% больше, чем годом ранее. Проверка охватила более 1,2 тысячи Android-приложений и проводилась методом «чёрного ящика» — без доступа к исходному коду.

По данным исследования, 84% приложений содержат уязвимости высокого или критического уровня. Только критических проблем оказалось более 19 тысяч. Чаще всего риски связаны с небезопасным хранением токенов, ключей и пользовательских данных. Уязвимости, которые могут открыть доступ к конфиденциальной информации, нашли в 75% приложений.

Больше всего проблем выявили в играх, стриминговых сервисах, финансовых приложениях, бизнес-софте и СМИ. Особенно резко выросли риски в финсекторе: за три года число наиболее опасных уязвимостей там увеличилось почти в 10 раз и достигло 1921 случая.

Эксперты связывают рост угроз с усложнением приложений, большим количеством сторонних библиотек, SDK и облачных интеграций. Дополнительным фактором стал ИИ-сгенерированный код: нейросети ускоряют разработку, но могут переносить в проекты устаревшие и небезопасные шаблоны. По данным ГК «Солар», популярные языковые модели пропускают от 40% до 50% уязвимостей в коде.

Проблему усиливает нехватка AppSec-специалистов и гонка за быстрым выпуском новых функций. В AppSec Solutions ожидают, что в 2026 году число уязвимостей продолжит расти. Переломить тренд, по мнению экспертов, можно только системной безопасностью: регулярными проверками, контролем сторонних компонентов, безопасным хранением ключей и встраиванием защиты прямо в процесс разработки.

Читайте ещё материалы по теме:

11:20 Новости
В смартфонах нет надёжной защиты: эксперт объяснил, почему телефон может быть опасен Обычных паролей недостаточно — уязвимости скрыты глубже, предупредил генерал-лейтенант Александр Баранов
11:11 Новости
Новые меры против кибермошенников готовят в Госдуме: число таких преступлений уже снизилось на 12% Депутаты рассматривают сразу четыре законопроекта для дополнительной защиты россиян
10:35 Новости
iPhone и Android защищены одинаково, но есть важный нюанс В «Лаборатории Касперского» сделали неожиданное заявление о ключевых отличиях операционных систем смартфонов
10:32 Новости
Телефоны могли шпионить за россиянами: ФСБ расследует взлом устройств граждан Вредоносное ПО позволяло собирать переписку, переговоры и даже звук вокруг владельца
01 июн 11:02 Новости
Рынок кибербезопасности в России может пробить отметку 1 трлн рублей уже к 2031 году Индустрия переходит от продуктов к моделям непрерывной защиты
Источники:
«Коммерсантъ»

Сейчас на главной

В смартфонах нет надёжной защиты: эксперт объяснил, почему телефон может быть опасен
2 часа назад

Обычных паролей недостаточно — уязвимости скрыты глубже, предупредил генерал-лейтенант Александр Баранов

iPhone и Android защищены одинаково, но есть важный нюанс
2 часа назад

В «Лаборатории Касперского» сделали неожиданное заявление о ключевых отличиях операционных систем смартфонов