IN X FB YT GN RSS
Advertising.gr
SEARCH / MENU
MENU
CLOSE
Advertising.gr
  • ΑΡΧΙΚΗ
  • ΡΟΗ ΑΡΘΡΩΝ
  • ADVERTISING
  • AWARDS
  • CAREERS
  • DATA
  • DIGITAL & MOBILE
  • MARKETING
  • MEDIA
  • PR & COMMUNICATION
  • ΚΑΜΠΑΝΙΑ ΤΗΣ ΕΒΔΟΜΑΔΑΣ
  • ΚΟΓΙΟΤ
  • ΠΑΡΑMEDIA
IN X FB YT GN RSS
  • ADVERTISING
  • DATA
  • DIGITAL & MOBILE
  • MARKETING
  • MEDIA
  • PR & COMMUNICATION
  • ΚΟΓΙΟΤ
  • ΡΟΗ ΑΡΘΡΩΝ
04-04-2024 17:14

Kaspersky: Εντοπίζει τις πιο επικίνδυνες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές

Οι επικρατέστεροι τύποι ευπαθειών αφορούσαν την πιθανότητα κακόβουλης χρήσης ελαττωματικών ελέγχων πρόσβασης και αδυναμίες στην προστασία ευαίσθητων δεδομένων
DIGITAL & MOBILE
Kaspersky: Εντοπίζει τις πιο επικίνδυνες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές

Μια πρόσφατη μελέτη των ειδικών του Kaspersky Security Assessment εντόπισε τις πιο επικίνδυνες και διαδεδομένες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές που αναπτύσσονται in-house. Tην περίοδο μεταξύ 2021 και 2023 εντοπίστηκαν ελαττώματα που αφορούν τον έλεγχο πρόσβασης και την προστασία των δεδομένων στην πλειονότητα των εξεταζόμενων εφαρμογών, που ανέρχονται συνολικά σε αρκετές δεκάδες. Ο μεγαλύτερος αριθμός ευπαθειών υψηλού επιπέδου κινδύνου αναφερόταν σε SQL injections.

Οι διαδικτυακές εφαρμογές, όπως τα κοινωνικά δίκτυα, το email και οι διαδικτυακές υπηρεσίες, είναι στην ουσία ιστοσελίδες στις οποίες οι χρήστες επικοινωνούν με έναν web server μέσω ενός browser. Στην τελευταία της μελέτη, η Kaspersky διερεύνησε ευπάθειες σε διαδικτυακές εφαρμογές που χρησιμοποιούνται από IT, κυβερνητικούς, ασφαλιστικούς και τηλεπικοινωνιακούς οργανισμούς, αλλά και οργανισμούς κρυπτονομισμάτων, ηλεκτρονικού εμπορίου και υγειονομικής περίθαλψης για να εντοπίσει τους πιο διαδεδομένους τύπους επιθέσεων που είναι πιθανό να συμβούν στις επιχειρήσεις[1].

Οι επικρατέστεροι τύποι ευπαθειών αφορούσαν την πιθανότητα κακόβουλης χρήσης ελαττωματικών ελέγχων πρόσβασης και αδυναμίες στην προστασία ευαίσθητων δεδομένων. Μεταξύ 2021 και 2023, το 70% των διαδικτυακών εφαρμογών που εξετάστηκαν στην παρούσα μελέτη παρουσίαζαν ευπάθειες σε αυτές τις κατηγορίες.

H ευπάθεια ενός παραβιασμένου ελέγχου πρόσβασης μπορεί να χρησιμοποιηθεί όταν οι εισβολείς προσπαθούν να παρακάμψουν τις πολιτικές ιστότοπου που περιορίζουν τους χρήστες στα εξουσιοδοτημένα δικαιώματά τους. Αυτό μπορεί να οδηγήσει σε μη εξουσιοδοτημένη πρόσβαση, στην αλλοίωση ή τη διαγραφή δεδομένων και όχι μόνο. Ο δεύτερος κοινός τύπος ελαττώματος αφορά την έκθεση ευαίσθητων πληροφοριών, όπως κωδικοί πρόσβασης, στοιχεία πιστωτικών καρτών, αρχεία υγείας, προσωπικά δεδομένα και εμπιστευτικές επιχειρηματικές πληροφορίες, γεγονός που υπογραμμίζει την ανάγκη για αυξημένα μέτρα ασφαλείας.

«Η αξιολόγηση διαμορφώθηκε λαμβάνοντας υπόψη τις πιο συνηθισμένες ευπάθειες σε διαδικτυακές εφαρμογές που αναπτύσσονται εσωτερικά σε διάφορες εταιρείες, καθώς και το επίπεδο κινδύνου τους. Για παράδειγμα, μια ευπάθεια θα μπορούσε να επιτρέψει στους επιτιθέμενους να κλέψουν τα δεδομένα ελέγχου ταυτότητας των χρηστών, ενώ μια άλλη θα μπορούσε να βοηθήσει στην εφαρμογή κακόβουλου κώδικα στον server, με διαφορετικό βαθμό συνεπειών για την επιχειρησιακή βιωσιμότητα και ανθεκτικότητα. Οι κατατάξεις μας αντικατοπτρίζουν αυτή την εκτίμηση, αντλώντας από την πρακτική μας εμπειρία στη διεξαγωγή έργων ανάλυσης ασφάλειας», εξηγεί η Oxana Andreeva, security expert στην ομάδα Kaspersky Security Assessment.

Type of vulnerability

The share of web applications that contain it

Share of high-risk vulnerabilities

Share of medium-risk vulnerabilities

Share of low-risk vulnerabilities

Broken Access Control

70%

37%

49%

14%

Sensitive Data Exposure

70%

9%

28%

63%

Server-Side Request Forgery (SSRF)

57%

15%

66%

19%

SQL Injection

43%

88%

12%

-

Cross Site Scripting (XSS)

61%

11%

78%

11%

Broken Authentication

52%

21%

47%

32%

Security Misconfiguration

43%

15%

41%

44%

Insufficient Protection from Brute Force Attacks

39%

11%

39%

50%

Weak User Password

22%

78%

22%

-

Using Components with Known Vulnerabilities

13%

43%

43%

14%

Οι ειδικοί της Kaspersky εξέτασαν επίσης πόσο επικίνδυνες ήταν οι ευπάθειες στις παραπάνω ομάδες. Το μεγαλύτερο ποσοστό των ευπαθειών που εγκυμονούσαν υψηλό κίνδυνο σχετιζόταν με SQL injections. Συγκεκριμένα, το 88% όλων των ευπαθειών SQL Injection που εξετάστηκαν χαρακτηρίστηκαν ως υψηλού κινδύνου.

Ένα άλλο σημαντικό ποσοστό των ευπαθειών υψηλού κινδύνου βρέθηκε να συνδέεται με αδύναμους κωδικούς πρόσβασης των χρηστών. Σε αυτή την κατηγορία, το 78% όλων των ευπαθειών που αναλύθηκαν χαρακτηρίστηκαν ως υψηλού κινδύνου.

Είναι σημαντικό να σημειωθεί ότι μόνο το 22% όλων των διαδικτυακών εφαρμογών που μελέτησε η ομάδα Kaspersky Security Assessment είχαν αδύναμους κωδικούς πρόσβασης. Ένας πιθανός λόγος είναι ότι οι εφαρμογές που συμπεριλήφθηκαν στο δείγμα της μελέτης μπορεί να ήταν δοκιμαστικές εκδόσεις και όχι πραγματικά λειτουργικά συστήματα.

Για να ενημερωθείτε διεξοδικότερα για τη μελέτη, επισκεφθείτε το Securelist. Οι κατηγορίες ευπάθειας που περιγράφονται στην έρευνα αντιστοιχούν στις κατηγορίες και τις υποκατηγορίες της αξιολόγησης OWASP Top Ten. Η αποκατάσταση των πιο διαδεδομένων ευπαθειών σε διαδικτυακές εφαρμογές που περιγράφονται στη μελέτη θα βοηθήσει τις εταιρείες να προστατεύσουν εμπιστευτικά δεδομένα και να αποφύγουν την παραβίαση διαδικτυακών εφαρμογών και συναφών συστημάτων. Για τη βελτίωση της ασφάλειας των διαδικτυακών εφαρμογών και τον έγκαιρο εντοπισμό πιθανών επιθέσεων σε αυτές, η ομάδα Kaspersky Security Assessment συνιστά:

  • χρήση του Secure Software Development Lifecycle (SSDLC),
  • τακτική αξιολόγηση της ασφάλειας των εφαρμογών,
  • χρήση μηχανισμών σύνδεσης και καταγραφής για την παρακολούθηση της λειτουργίας των εφαρμογών.

[1] Οι διαδικτυακές εφαρμογές Ιστού που αναλύθηκαν σε αυτή τη μελέτη αναπτύχθηκαν από εταιρείες-ιδιοκτήτες αυτών των εφαρμογών

  • KASPERSKY LAB
All Content

Παναθηναϊκός: Στις ΗΠΑ για την κηδεία της γιαγιάς του ο Ναν

All Content

Πήρε και τη διαφορά ο Πρωτέας Βούλας, 79-64 στη Χαλκίδα (vids & gallery)

All Content - BusinessNews.gr

Ελ. Βρεττού (Crediabank): Στρατηγικό πλάνο βιώσιμης ανάπτυξης και κερδοφορίας που βασίζεται σε 4 πυλώνες

All Content - BusinessNews.gr

ΙΟΒΕ: Ενίσχυση των επιχειρηματικών προσδοκιών στη βιομηχανία τον Φεβρουάριο

All Content - BusinessNews.gr

Expert Hellas: Αύξηση 7% των πωλήσεων το 2025, στα 39,3 εκατ. ευρώ

All Content

Spec 2,55 εκατ. ευρώ από το Υπουργείο Οικονομικών

All Content

Spec 850.000 ευρώ για το Gov.gr Messenger

FleetNews

Νέος επικεφαλής επενδυτικών σχέσεων στη Stellantis

FleetNews

Το Nissan X-Trail επιστρέφει πιο δυναμικό από ποτέ

FleetNews

Ford Explorer: Στην Ελλάδα η έκδοση Collection με αυξημένη αυτονομία

All Content

Ντόντα Χολ: «Να παίξουμε το μπάσκετ του Ολυμπιακού»

All Content

Μητέρα Χολμς: «Το ζήτημα έπρεπε να αντιμετωπιστεί ιδιωτικά» (vid)

All Content - BusinessNews.gr

Αλ. Εξάρχου (AKTOR): Υπονόμευση του Κάθετου Διαδρόμου από χώρες της Βόρειας Ευρώπης

All Content - BusinessNews.gr

Coffee Island: Στρατηγική προτεραιότητα η επέκταση στο εξωτερικό - Τζίρος 41,5 εκατ. ευρώ το 2025

All Content - BusinessNews.gr

Μειώσεις φόρων στα εκκαθαριστικά – Μειωμένα τεκμήρια διαβίωσης και ΕΝΦΙΑ για χιλιάδες μικρούς οικισμούς

FleetNews

Το Kia EV2 θέτει νέο σημείο αναφοράς για την ηχομόνωση των EV

FleetNews

SKODA Cycling Team: Έτοιμη για το L’Etape Greece by Tour de France presented by Skoda

CSRΝews.gr

Village Cine School: Εκπαίδευση και Ψυχαγωγία στη Μεγάλη Οθόνη

CSRΝews.gr

POWERADE B2Run Aθens: Μετατρέπει το ΟΑΚΑ στο απόλυτο Corporate Running Party στις 8 Οκτωβρίου

CSRΝews.gr

(Ι.Ο.ΑΣ.) «Πάνος Μυλωνάς»: Αιμοδοσία για τους τραυματίες από Τροχαία Συμβάντα

Περισσότερα Άρθρα Στην Ίδια Κατηγορία

TikTok: Επίσημος Συνεργάτης Ψυχαγωγίας της Eurovision 2024
TikTok: Επίσημος Συνεργάτης Ψυχαγωγίας της Eurovision 2024 04-04-2024 15:12
COSMOTE: Για 10 χρόνια συμβάλλει στην ανάπτυξη της Εκπαιδευτικής Ρομποτικής
COSMOTE: Για 10 χρόνια συμβάλλει στην ανάπτυξη της Εκπαιδευτικής Ρομποτικής 04-04-2024 17:47

Ροή Ειδήσεων

  • «Ποιος θέλει να γίνει εκατομμυριούχος;»: Grand Prize Week με έπαθλο 300.000€
    «Ποιος θέλει να γίνει εκατομμυριούχος;»: Grand Prize Week με έπαθλο 300.000€ 16-03-2026 18:01 MEDIA
  • Οι μεγάλοι νικητές των Όσκαρ «παίζουν» στο Vodafone TV
    Οι μεγάλοι νικητές των Όσκαρ «παίζουν» στο Vodafone TV 16-03-2026 16:37 MEDIA
  • Village Cine School: Εκπαίδευση και Ψυχαγωγία στη Μεγάλη Οθόνη
    Village Cine School: Εκπαίδευση και Ψυχαγωγία στη Μεγάλη Οθόνη 16-03-2026 16:23 PR & COMMUNICATION
  • Η Αθηνά Κάρκα στην Publicom Burson
    Η Αθηνά Κάρκα στην Publicom Burson 16-03-2026 16:18 ADVERTISING
  • Meta: Σχεδιάζει σαρωτικές απολύσεις ως και 20% για να αντισταθμήσει το κόστος επενδύσεων στην τεχνητή νοημοσύνη
    Meta: Σχεδιάζει σαρωτικές απολύσεις ως και 20% για να αντισταθμήσει το κόστος επενδύσεων στην τεχνητή νοημοσύνη 16-03-2026 15:50 DIGITAL & MOBILE
  • STAR: «THE KILL TEAM» σε Α΄ Τηλεοπτική Προβολή απόψε, Δευτέρα 16.3.26 στις 00:30
    STAR: «THE KILL TEAM» σε Α΄ Τηλεοπτική Προβολή απόψε, Δευτέρα 16.3.26 στις 00:30 16-03-2026 14:55 MEDIA
  • Vican: Νέα στρατηγική συνεργασία με τη Stada
    Vican: Νέα στρατηγική συνεργασία με τη Stada 16-03-2026 14:29 MARKETING
  • Spec 2,55 εκατ. ευρώ από το Υπουργείο Οικονομικών
    Spec 2,55 εκατ. ευρώ από το Υπουργείο Οικονομικών 16-03-2026 13:35 ADVERTISING
  • Nέα καμπάνια για το Skroutz Plus
    Nέα καμπάνια για το Skroutz Plus 16-03-2026 13:19 ADVERTISING
  • Τhe Newtons Laboratory: Nέα καμπάνια για την Snappi
    Τhe Newtons Laboratory: Nέα καμπάνια για την Snappi 16-03-2026 13:15 ADVERTISING
  • MEGA: Το «Φως στο Τούνελ» πρώτο με την κάλυψη να ξεπερνά τους 972.000 τηλεθεατές
    MEGA: Το «Φως στο Τούνελ» πρώτο με την κάλυψη να ξεπερνά τους 972.000 τηλεθεατές 16-03-2026 13:12 MEDIA
  • Young Lions Competitions Greece 2026: Οι νικητές του διαγωνισμού
    Young Lions Competitions Greece 2026: Οι νικητές του διαγωνισμού 16-03-2026 13:09 AWARDS
  • Spec 850.000 ευρώ για το Gov.gr Messenger
    Spec 850.000 ευρώ για το Gov.gr Messenger 16-03-2026 13:04 ADVERTISING
  • «Οδύσσεια εξ ακοής» στο Μουσείο Ακρόπολης: Απευθείας μετάδοση από το Τρίτο Πρόγραμμα της ΕΡΤ
    «Οδύσσεια εξ ακοής» στο Μουσείο Ακρόπολης: Απευθείας μετάδοση από το Τρίτο Πρόγραμμα της ΕΡΤ 16-03-2026 13:02 MEDIA
  • Η attp επικοινωνιακός σύμβουλος της ΕΔΑΕ
    Η attp επικοινωνιακός σύμβουλος της ΕΔΑΕ 16-03-2026 13:02 PR & COMMUNICATION
  • Η νέα συνεργασία Νίνο - Josephine με την μπαλάντα «Τι κάνεις;» αποκλειστικά στον ΡΥΘΜΟ 94.9
    Η νέα συνεργασία Νίνο - Josephine με την μπαλάντα «Τι κάνεις;» αποκλειστικά στον ΡΥΘΜΟ 94.9 16-03-2026 12:30 MEDIA
  • Ogilvy: Νέα καμπάνια για τη Hellmann’s Real
    Ogilvy: Νέα καμπάνια για τη Hellmann’s Real 16-03-2026 11:50 ADVERTISING
  • ΑΝΤ1: Έρχεται το «Κάτι ψήνεται» σε όλη την Ελλάδα
    ΑΝΤ1: Έρχεται το «Κάτι ψήνεται» σε όλη την Ελλάδα 16-03-2026 11:45 MEDIA
  • Omnicom: Από τα διευρυμένα media το 55% των εσόδων
    Omnicom: Από τα διευρυμένα media το 55% των εσόδων 16-03-2026 10:36 ADVERTISING
  • Publicis Groupe: Εξαγοράζει την AdgeAi
    Publicis Groupe: Εξαγοράζει την AdgeAi 16-03-2026 10:32 DIGITAL & MOBILE
  • Δυναμική συμμετοχή στο MAD Forum 2026
    Δυναμική συμμετοχή στο MAD Forum 2026 13-03-2026 17:35 MEDIA
  • «Βραβευμένες με Όσκαρ» ταινίες στο Ertflix
    «Βραβευμένες με Όσκαρ» ταινίες στο Ertflix 13-03-2026 16:34 MEDIA
  • ΣΚΑΪ - «DRAGONS’ DEN»: Άνοιξαν οι αιτήσεις συμμετοχής
    ΣΚΑΪ - «DRAGONS’ DEN»: Άνοιξαν οι αιτήσεις συμμετοχής 13-03-2026 16:34 MEDIA
  • MAK TV - «ΣTH ΛΕΩΦΟΡΟ ΤΟΥ ΜΕΛΡΟΟΥΖ»: Πρεμιέρα την Παρασκευή 27 Μαρτίου στις 20:00
    MAK TV - «ΣTH ΛΕΩΦΟΡΟ ΤΟΥ ΜΕΛΡΟΟΥΖ»: Πρεμιέρα την Παρασκευή 27 Μαρτίου στις 20:00 13-03-2026 16:30 MEDIA
  • 4 Wise Monkeys: Νέα καμπάνια για τα 2ΠΛΟ Παπαδοπούλου
    4 Wise Monkeys: Νέα καμπάνια για τα 2ΠΛΟ Παπαδοπούλου 13-03-2026 15:48 ADVERTISING
  • Μάρτιος γεμάτος πρεμιέρες στο Vodafone TV
    Μάρτιος γεμάτος πρεμιέρες στο Vodafone TV 13-03-2026 15:00 MEDIA
  • Το Ιράν «στοχεύει» τις Amazon, Google και Microsoft
    Το Ιράν «στοχεύει» τις Amazon, Google και Microsoft 13-03-2026 14:45 DIGITAL & MOBILE
  • ERT εcho – EBU Live Sessions: Ο Μεγάλος Τελικός του 76ου Φεστιβάλ Τραγουδιού του Σαν Ρέμο
    ERT εcho – EBU Live Sessions: Ο Μεγάλος Τελικός του 76ου Φεστιβάλ Τραγουδιού του Σαν Ρέμο 13-03-2026 14:45 MEDIA
  • ΕΡΤ - Τρίτο Πρόγραμμα: Στις «Ραδιοφωνικές Πρεμιέρες» έρχονται ηχογραφήσεις της Εθνικής Λυρικής Σκηνής
    ΕΡΤ - Τρίτο Πρόγραμμα: Στις «Ραδιοφωνικές Πρεμιέρες» έρχονται ηχογραφήσεις της Εθνικής Λυρικής Σκηνής 13-03-2026 14:25 MEDIA
  • Dyson: Στην Omnicom τα media διεθνώς
    Dyson: Στην Omnicom τα media διεθνώς 13-03-2026 14:17 MEDIA
ΔΕΙΤΕ ΠΕΡΙΣΣΟΤΕΡΑ

Δημοφιλή

  • «Παιχνίδια Εκδίκησης» και «Γιατί Ρε Πατέρα;»: Από τον ΑΝΤ1 στο Netflix 10-03-2026 09:56 MEDIA
  • Όμιλος Antenna: Συμφωνία Κυριακού – Piers Morgan για επένδυση στην πλατφόρμα Uncensored 12-03-2026 09:58 MEDIA
  • Epi Direct PR: Εκδήλωση στη Θεσσαλονίκη για την επέτειο των 50 χρόνων προσφοράς των Παιδικών Χωριών SOS Ελλάδος 12-03-2026 13:15 PR & COMMUNICATION
  • Ελληνικά online media: Πολλά µέσα, λίγες «φωνές» 13-03-2026 13:21 MEDIA
  • Kινητικότητα… 12-03-2026 15:54 ΚΟΓΙΟΤ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ - BusinessNews.gr businessnews.gr

3ο Greek Beer Festival – Only Craft: 27, 28 & 29 Μαρτίου στο Γκάζι

16-03-2026 21:00
ΡΟΗ ΑΡΘΡΩΝ allstarbasket.gr

Εθνική Γυναικών: Οι αγώνες της στα προκριματικά του Ευρωμπάσκετ 2027

16-03-2026 20:39
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ - BusinessNews.gr businessnews.gr

Allwyn AG πλέον ο ΟΠΑΠ – Μεταφορά έδρας χωρίς αλλαγές για τους μετόχους

16-03-2026 20:06
ΡΟΗ ΑΡΘΡΩΝ allstarbasket.gr

Παναθηναϊκός: Στις ΗΠΑ για την κηδεία της γιαγιάς του ο Ναν

16-03-2026 19:34
CSRΝews.gr csrnews.gr

Village Cine School: Εκπαίδευση και Ψυχαγωγία στη Μεγάλη Οθόνη

16-03-2026 14:22
CSRΝews.gr csrnews.gr

POWERADE B2Run Aθens: Μετατρέπει το ΟΑΚΑ στο απόλυτο Corporate Running Party στις 8 Οκτωβρίου

16-03-2026 13:11
FleetNews fleetnews.gr

Νέος επικεφαλής επενδυτικών σχέσεων στη Stellantis

16-03-2026 06:14
FleetNews fleetnews.gr

Το Nissan X-Trail επιστρέφει πιο δυναμικό από ποτέ

16-03-2026 06:12
Estetica Hellas esteticamagazine.gr

“MYA Collection – Paris Fashion Week”

15-03-2026 13:37
Estetica Hellas esteticamagazine.gr

ClassiCon2026: Η μεγάλη γιορτή του κλασικού στιλ ξαναχτυπά | 21-22/3, Σεράφειο

15-03-2026 13:32
Advertising.gr
IN X FB YT GN RSS
  • ADVERTISING
  • DATA
  • DIGITAL & MOBILE
  • MARKETING
  • MEDIA
  • PR & COMMUNICATION
  • ΚΟΓΙΟΤ
  • ΡΟΗ ΑΡΘΡΩΝ
  • Επικοινωνία
  • Όροι Χρήσης - Πολιτική Απορρήτου
  • Πολιτική Προστασίας Δεδομένων
  • Συνδρομές
  • Ταυτότητα
Μέλος #232467 του Μ.Η.Τ. ΜΕΛΟΣ #232467 Μ.Η.Τ.
  • Advertising.gr
  • AllStarBasket.gr
  • BusinessNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
  • FleetNews.gr
Copyright © 2010 - 2026 Direction Business Network. All rights reserved.
Copyright © 2010 - 2026
Direction Business Network.
All rights reserved.
Designed by nikolas Developed by Nuevvo