В образовании стало больше кибердыр.
Компания AppSec Solutions поделилась данными за 2025 год. В 87 популярных образовательных приложениях было найдено 2,5 тыс. уязвимостей — на 41% больше, чем годом ранее.
Но это ещё не всё. Из этих 2,5 тыс. около половины (43%) высокого и критического уровней, причём за год их стало больше на 56%.
▪️Топ-1 проблема — хранение чувствительных данных в коде приложения: пароли, токены, ключи шифрования и параметры тестовой среды.
Эти сведения могут стать основой для атаки на инфраструктуру или на пользователей.
Здесь встретились сразу две проблемы.
▫️ Традиционная — плохая защита персональных данных. Образовательные сервисы традиционно меньше уделяли внимания киберзащите, чем банки и телеком.
Но уже давно пора это исправлять.
▫️ Вторая беда — вайбкодинг. Упрощение разработки приводит к тому, что в прод часто выпускают незащищённое приложение. Вайб-разработчик просто не знает, как защитить своё детище.
Результат — в статистике.
Подписывайтесь на Эдтехно