3.8 C
Czech
Čtvrtek 20. listopadu 2025
Protext ČTKKybernetické hrozby: skrytá rizika online aplikací pro veřejnost

Kybernetické hrozby: skrytá rizika online aplikací pro veřejnost

Praha 30. května 2024 (PROTEXT) – Veřejné aplikace dnes hrají klíčovou roli při komunikaci firem se zákazníky, partnery a dalšími zainteresovanými stranami. Zahrnují webové stránky spolu s online funkcemi a jejich programovým rozhraním (API), jsou digitálními výkladními skříněmi organizací a poskytují uživatelům po celém světě důležité služby a informace. Společnost Kaspersky však ve svojí nejnovější zprávě Incident Response přichází se zjištěním, že online aplikace pro veřejnost zůstávají nejčastějším prostředkem útoku, který kyberzločinci využívají k průniku do systému obětí. Odborníci na kybernetickou bezpečnost proto vydávají pokyny, které mají uživatelům těchto aplikací pomoci zachovat si odolnost vůči souvisejícím kybernetickým hrozbám.

Podle nejnovější zprávy Kaspersky Incident Response report 2023 zůstává nejčastějším způsobem provádění kybernetických útoků ovládnutí veřejně přístupných aplikací, přičemž třetina těchto aplikací byla napadena prostřednictvím známých zranitelností. Za zmínku také stojí, že více než polovina těchto zranitelností byla objevena již v letech 2021 a 2022. Tento prvotní vektor infekce byl zjištěn ve 42,37 % případů.

V návaznosti na tyto alarmující statistiky zveřejňuje společnost Kaspersky svá zjištění týkající se bezpečnostních rizik veřejných aplikací, na které si organizace musejí dávat pozor.

Funkce aplikací pro veřejnost

Veřejné aplikace jsou softwarové aplikace nebo služby přístupné externím uživatelům prostřednictvím internetu. Na rozdíl od interních aplikací, které obvykle používají jen zaměstnanci v rámci sítě svojí organizace, jsou veřejné aplikace určeny k tomu, aby k nim měl přístup kdokoli s připojením k internetu. Tyto aplikace slouží k různým účelům, mimo jiné jako platformy pro e-shopy, zákaznické portály, sítě sociálních médií a systémy online bankovnictví.

Ohrožení kybernetické bezpečnosti

Veřejné aplikace jsou vzhledem ke svojí klíčové roli v digitálních obchodních operacích častým cílem kyberzločinců, protože jsou napadnutelné zvenčí prostřednictvím internetu. Mezi rizika kybernetické bezpečnosti spojená s veřejnými aplikacemi patří například:

  • Úniky dat: Veřejné aplikace často ukládají citlivé informace, jako jsou údaje o zákaznících, platební údaje a duševní vlastnictví. Úspěšný kybernetický útok na tyto aplikace může vést k úniku dat, což má za následek odhalení důvěrných informací a finanční ztráty.
  • Infekce malwarem: Kyberzločinci mohou do veřejných aplikací vložit malware, aby napadli zařízení uživatelů aplikace nebo jim ukradli citlivé informace. Škodlivé kódy ukryté na webových stránkách mohou infiltrovat připojená zařízení a pak získat neoprávněný přístup k datům nebo spáchat finanční podvod.
  • Phishingové útoky: Veřejné aplikace jsou hlavním cílem phishingových útoků, při kterých se kyberzločinci snaží uživatele přimět ke sdělení citlivých informací, jako jsou přihlašovací nebo finanční údaje. Phishingové útoky prováděné prostřednictvím e-mailu, falešných webových stránek nebo odkazů na sociálních sítích mohou zneužívat zranitelnosti ve veřejných aplikacích a oklamat nic netušící uživatele.
  • Útoky DDoS: Kyberzločinci mohou provádět útoky DDoS na veřejné aplikace, aby narušili jejich dostupnost a odepřeli služby legitimním uživatelům. Útoky DDoS, které přetěžují servery aplikace nadměrným počtem požadavků, mohou zahltit infrastrukturu a způsobit organizaci výpadky a finanční ztráty.
  • SQL injection (SQLi) a cross-site scripting (XSS): Zranitelnosti typu SQL injection (útok pomocí podstrčených SQL příkazů) a cross-site scripting (vložení škodlivého kódu do webové stránky) mohou kyberzločinci zneužít k manipulaci s obsahem stránek nebo ke krádeži dat z veřejných aplikací. Tyto útoky se zaměřují na základní kód webových aplikací a umožňují útočníkům spouštět libovolné příkazy nebo vkládat do webových stránek škodlivé skripty.

Pochopením rizik kybernetické bezpečnosti spojených s veřejnými aplikacemi a zavedením proaktivních bezpečnostních opatření mohou organizace zvýšit svoji odolnost vůči kybernetickým hrozbám a ochránit svá digitální aktiva a dobrou pověst v dnešním propojeném světě.

„Organizace se při podpoře digitálních služeb stále více spoléhají na veřejné aplikace, což má za následek i dosud nejvyšší míru ohrožení kybernetické bezpečnosti v souvislosti s těmito platformami. Incidenty, jako jsou úniky dat a infekce malwarem, mohou mít pro firmy a jejich zákazníky katastrofální následky. Společnost Kaspersky si je vědoma důležitosti rychlé a účinné reakce na kybernetické incidenty, a proto nabízíme příslušné specializované služby, které organizacím pomáhají odhalit kybernetické hrozby, reagovat na ně a zotavit se z nich. S touto podporou mohou firmy posílit svoji kybernetickou bezpečnost a spolehlivěji chránit svá digitální aktiva,“ řekl Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

 

Zdroj: Taktiq

 

 

Reklama

Doporučujeme

Pákistán zabil u afghánských hranic 23 ozbrojenců napojených na Tálibán

Pákistánská armáda dnes oznámila, že ve středu zabila 23 ozbrojenců z militantní organizace Tehríke Tálibán Pákistán (TTP) u afghánských hranic. Operace se uskutečnila v oblasti Kurram v provincii Chajbar Pachtunchvá, informovala agentura AFP.

Obranný sektor trpí nedostatkem lidí, EU přišla s plánem na rekvalifikaci 600 tisíc zaměstnanců

Rusko je trvalá hrozba. Státy Evropské unie (EU) se proto snaží rychle přezbrojit a připravit se na možnou válku. Problém? Chybí kvalifikování zaměstnanci v obranném sektoru, kteří navrhnou nebo vyrobí zbraně a materiál. Řešením má být plán na rekvalifikaci 600 tisíců zaměstnanců do roku 2030.

Ruské útoky si vyžádaly další zraněné, informují ukrajinské úřady

Nejméně tři zraněné si vyžádaly ruské útoky na Dněpropetrovskou oblast, oznámil šéf regionu Vladyslav Hajvanenko. Další dva lidé, sedmnáctiletá dívka a muž ve věku 85 let, byli zranění při ruském ostřelování sousední Chersonské oblasti na jihovýchodě země, napsal server Ukrajinska pravda s odvoláním na úřady. V Ternopilu, kde ruský útok ve středu zabil 26 lidí, je dál pohřešováno 22 osob. Tisíce obyvatel ruského pohraničí se ocitly bez proudu po ukrajinských útocích na elektrárny, uvedl gubernátor Kurské oblasti, sousedící s Ukrajinou.

Aby mírový plán pro Ukrajinu uspěl, musí ho podle Kallas podpořit i Evropa

Aby mírový plán pro Ukrajinu uspěl, musí ho podpořit Ukrajina i Evropa, řekla dnes ráno v Bruselu před jednáním ministrů zahraničí zemí EU šéfka unijní diplomacie Kaja Kallas. Americká i světová média v minulých dnech zmiňovala detaily nového plánu na zastavení války na Ukrajině, o kterém USA jednají s Ruskem, napadená země se na jeho vzniku nepodílela a z dostupných informací vyplývají především ústupky na její straně. Podle amerických médií schválil plán prezident Donald Trump. Snahy o dosažení míru dnes v Bruselu při příchodu na jednání ocenil také šéf polské diplomacie Radoslaw Sikorski, i podle něj je ale do jednání potřeba zahrnout také Evropu.

Izraelské údery v Gaze zabily nejméně 28 Palestinců, příměří opět pod tlakem

Izraelské obranné síly (IDF) ve středu provedly údery v Pásmu Gazy a zabily nejméně 28 Palestinců během nejnovější eskalace, která testuje křehké příměří. Armáda židovského státu uvedla, že odpověděla na útoky palestinského teroristického hnutí Hamás, které to odmítlo jako lež.

V Severní Karolíně zadrželi přes 250 lidí při imigrační razii

V Severní Karolíně se během několika dnů rozjela rozsáhlá imigrační razie, která zasáhla hlavně oblast kolem Charlotte. Zásahy vyvolaly strach v komunitách i protesty před obchody a v ulicích. Ministerstvo vnitřní bezpečnosti mezitím oznamuje další fáze operací a připravuje přesuny agentů do dalších států.

Zveřejnění Epsteinových spisů čeká po schválení Kongresem na Trumpův podpis

Americký Kongres téměř jednomyslně rozhodl, že ministerstvo spravedlnosti musí zveřejnit veškeré neklasifikované dokumenty o Jeffreym Epsteinovi. Zákon dorazí na stůl prezidenta Donalda Trumpa, který po měsících odporu náhle změnil názor.

Target snižuje výhled, nový šéf sází na obchody a technologie

Target čeká náročný konec roku. Firma upravila celoroční výhled, protože bojuje s ochlazující poptávkou a zlevňováním, které má rozhýbat prodeje. Investoři tak dostali další signál, že obrat v jedné z největších amerických maloobchodních sítí potrvá déle.

KOMENTÁŘ: Bitcoin padá, akcie v nejistotě. Co stojí za podzimní panikou?

Po měsících prosperity se na trzích začal šířit strach. Akcie amerických společností klopýtají, stejně tak padá i bitcoin, který už odepsal veškeré letošní zisky. Za chmurnou atmosférou stojí obavy ze splasknutí AI bubliny i dalších kroků americké centrální banky.

Izraelský úder na tábor v Libanonu podle místních zasáhl sportoviště

Úterní izraelský úder na palestinský tábor Ajn Hilva v Libanonu, který zabil 13 lidí, podle místních obyvatel zasáhl sportoviště. Píše to dnes agentura AFP. Izrael tvrdí, že cílem úderů bylo výcvikové středisko palestinského teroristického hnutí Hamás, které to však odmítlo. Mezi mrtvými byla podle místních obyvatel řada dětí, které v době úderu hrály fotbal.

Polsko odpoví na sabotáž na železnici, prohlásil ministr Sikorski

Polský ministr zahraničí Radoslaw Sikorski označil za akt státního terorismu víkendovou sabotáž na železniční trati, po které se mimo jiné přepravují zbraně pro Ukrajinu. Zároveň slíbil odpověď, která nebude jen diplomatická.

Válečná sekyra zakopána? Musk se účastnil večeře v Bílém domě

Miliardář Elon Musk se zúčastnil večeře se saúdskoarabským princem v Bílém domě. Jde o první veřejnou návštěvu nejbohatšího člověka světa po roztržce s prezidentem Donaldem Trumpem. Musk byl podle médií spatřen ve Východní místnosti spolu s Jeffem Bezosem nebo fotbalistou Christianem Ronaldem. Jeho přítomnost v Bílém domě dokládají i videa na sociálních sítích. Trump dosáhl s arabským královstvím klíčové dohody.

Rusko potvrdilo úterní útok střelami ATACMS, podle Moskvy ale nebyl úspěšný

Ruské ministerstvo obrany potvrdilo, že ukrajinská armáda v úterý útočila na ruské území americkými střelami dlouhého doletu ATACMS. Podle Moskvy byla cílem Voroněžská oblast a ruská armáda všechny střely zachytila, informuje dnes ruskojazyčná verze serveru BBC. Ukrajinský generální štáb přitom v úterý tvrdil, že ukrajinský úder střelami ATACMS byl úspěšný.

Polsko vyslalo do vzduchu stíhačky při ruském útoku na západní Ukrajinu

Polsko vyslalo do vzduchu stíhačky při ruském útoku na západní Ukrajinu, uvedla polská armáda. Polský úřad pro řízení letového provozu (PANSA) krátce na to oznámil, že byla dočasně uzavřena letiště v Lublinu a v Řešově (Rzeszów) na jihovýchodě Polska, provoz na letištích byl obnoven po necelé hodině. Na téměř celé Ukrajině platí letecký poplach, informovala agentura Reuters.
Reklama
Reklama
Reklama
Reklama