
Das Web-Sicherheitsunternehmen ImmuniWeb hat den Stand der Web & Mobile Apps bei den bekanntesten und finanziell am besten ausgestatteten Fintech-Startups untersucht, die von CB Insights identifiziert wurden. Immuniweb hat herausgefunden, dass 98 der Top-100-Unternehmen anfällig für Phishing und Web- & Mobile Apps Angriffe sind.
Wichtigste Erkenntnisse: Sicherheit
ImmuniWeb führte verschiedene nicht-intrusive Sicherheits-, Datenschutz- und Compliance-Prüfungen durch, um potenzielle Sicherheitslücken auf den wichtigsten Webseiten und Subdomains der 100 Fintech-Startups zu identifizieren:
- 100% haben Sicherheits-, Datenschutz- und Compliance-Fehler im Zusammenhang mit aufgegebenen oder vergessenen Web Apps, APIs und Subdomaine.
- 8 Hauptwebseiten und 64 Subdomains weisen mindestens eine öffentlich gemeldete und ausnutzbare Sicherheitslücke mit mittlerem oder hohem Risiko auf.
- Die am häufigsten auftretenden Sicherheitslücken auf Webseiten waren XSS (Cross Site Scripting, OWASP A7), Sensitive Data Exposure (OWASP A3) und Security Misconfiguration (OWASP A6).
- Die älteste nicht gepatchte Sicherheitslücke ist CVE-2012-6708, die sich auf jQuery 1.7.2 auswirkt.
- 100% der mobilen Apps enthalten mindestens 1 Sicherheitslücke mit mittlerem Risiko, 97% haben mindestens 2 Sicherheitslücken mit mittlerem oder hohem Risiko.
- 56% der Backends für mobile Apps (REST / SOAP-APIs) weisen schwerwiegende Fehlkonfigurationen oder Datenschutzprobleme im Zusammenhang mit der SSL / TLS-Konfiguration und einer unzureichenden Absicherung der Webserversicherheit auf.
Wichtigste Erkenntnisse: Konformität
- 62% der Hauptwebseiten der Unternehmen haben den PCI-DSS-Konformitätstest nicht bestanden. Die Hauptursache war veraltete Open-Source- und kommerzielle Software und deren Komponenten (Anforderung 6.2).
- 64% der Hauptwebseiten der Unternehmen haben die GDPR-Bestimmungen ebenfalls nicht eingehalten. Nach anfälliger Web-Software ist der zweithäufigste Grund ein fehlender Cookie-Haftungsausschluss oder nicht gesetzte Sicherheitsflags in Cookies, die Tracking-, PII- oder andere vertrauliche Informationen übertragen. Die dritte Hauptursache ist fehlende oder unzugängliche Datenschutzrichtlinien.
Ilia Kolochenko, CEO und Gründer von ImmuniWeb, kommentierte:„Die Studie betont die zunehmenden Herausforderungen im Bereich Cybersicherheit, denen sich sowohl dynamische Fintech-Unternehmen als auch etablierte Finanzinstitute gegenübersehen. Auf den ersten Blick sieht es in der Fintech-Branche vergleichsweise besser aus. Wenn wir jedoch die Anzahl und Komplexität der verwalteten IT-Systeme pro Organisation in Beziehung setzen, kann die Schlussfolgerung zugunsten der Banken eindeutig abweichen. Trotzdem unterstreichen die Zahlen aus der Studie ein anständiges Maß an Cybersicherheit inmitten der Fintech-Unternehmen, was Engagement und Sorgfalt belegt.“
„Die Untersuchung zeigt ebenfalls, dass mangelnde Sichtbarkeit eines der am weitesten verbreiteten, nachteiligsten und manchmal fast unüberwindbaren Hindernisse für eine kohärente und ganzheitliche Informationssicherheit ist. Angesichts der zunehmenden Verbreitung von Cloud- und Containertechnologien, des Outsourcings geschäftskritischer Prozesse und des Datenaustauschs mit zahlreichen Drittanbietern wird die unvollständige Transparenz wahrscheinlich die Achillesferse der Informationssicherheit bleiben. “
Vollständige Recherche und Infografiken unter: https://www.immuniweb.com/blog/fintech-application-security.html
Fachartikel

Cyberkrieg aus den Schatten: Verschleierungstechniken als ultimative Waffe

Kubernetes und Container im Visier: Die aktuelle Bedrohungslage im Überblick

Forscher entdecken universellen Trick zur Umgehung von Sicherheitsvorgaben bei KI-Chatbots

Phishing-Angriffe über OAuth: Russische Hacker zielen auf Microsoft 365 ab

Ransomware-Banden setzen auf professionelle Geschäftsmodelle
Studien

Quantencomputer: Eine wachsende Bedrohung für Cybersicherheit und Unternehmensstabilität

Zwischen Aufbruch und Alarm: Künstliche Intelligenz stellt Europas Datenschutz auf die Probe

DefTech-Startups: Deutschland kann sich derzeit kaum verteidigen

Gartner-Umfrage: 85 % der CEOs geben an, dass Cybersicherheit für das Unternehmenswachstum entscheidend ist

Studie: Mehrheit der beliebten Chrome-Erweiterungen mit riskanten Berechtigungen
Whitepaper

Forschungsbericht: Trends im Bereich Erpressung und Ransomware

Internet unter Beschuss: Über 1.000 bösartige Domains pro Tag

Google warnt vor zunehmender Raffinesse bei Cyberangriffen: Angreifer nutzen verstärkt Zero-Day-Exploits zur Kompromittierung von Systemen

FBI: USA verlieren 2024 Rekordbetrag von 16,6 Milliarden US-Dollar durch Cyberkriminalität

EMEA-Region im Fokus: Systemangriffe laut Verizon-Report 2025 verdoppelt
Hamsterrad-Rebell

Das CTEM-Framework navigieren: Warum klassisches Schwachstellenmanagement nicht mehr ausreicht

Cybersicherheit im Mittelstand: Kostenfreie Hilfe für Unternehmen

Anmeldeinformationen und credential-basierte Angriffe

Vermeiden Sie, dass unbekannte Apps unnötige Gefahren für Ihre Organisation verursachen
