-0.4 C
Czech
Neděle 4. ledna 2026
Protext ČTKKybernetické hrozby: skrytá rizika online aplikací pro veřejnost

Kybernetické hrozby: skrytá rizika online aplikací pro veřejnost

Praha 30. května 2024 (PROTEXT) – Veřejné aplikace dnes hrají klíčovou roli při komunikaci firem se zákazníky, partnery a dalšími zainteresovanými stranami. Zahrnují webové stránky spolu s online funkcemi a jejich programovým rozhraním (API), jsou digitálními výkladními skříněmi organizací a poskytují uživatelům po celém světě důležité služby a informace. Společnost Kaspersky však ve svojí nejnovější zprávě Incident Response přichází se zjištěním, že online aplikace pro veřejnost zůstávají nejčastějším prostředkem útoku, který kyberzločinci využívají k průniku do systému obětí. Odborníci na kybernetickou bezpečnost proto vydávají pokyny, které mají uživatelům těchto aplikací pomoci zachovat si odolnost vůči souvisejícím kybernetickým hrozbám.

Podle nejnovější zprávy Kaspersky Incident Response report 2023 zůstává nejčastějším způsobem provádění kybernetických útoků ovládnutí veřejně přístupných aplikací, přičemž třetina těchto aplikací byla napadena prostřednictvím známých zranitelností. Za zmínku také stojí, že více než polovina těchto zranitelností byla objevena již v letech 2021 a 2022. Tento prvotní vektor infekce byl zjištěn ve 42,37 % případů.

V návaznosti na tyto alarmující statistiky zveřejňuje společnost Kaspersky svá zjištění týkající se bezpečnostních rizik veřejných aplikací, na které si organizace musejí dávat pozor.

Funkce aplikací pro veřejnost

Veřejné aplikace jsou softwarové aplikace nebo služby přístupné externím uživatelům prostřednictvím internetu. Na rozdíl od interních aplikací, které obvykle používají jen zaměstnanci v rámci sítě svojí organizace, jsou veřejné aplikace určeny k tomu, aby k nim měl přístup kdokoli s připojením k internetu. Tyto aplikace slouží k různým účelům, mimo jiné jako platformy pro e-shopy, zákaznické portály, sítě sociálních médií a systémy online bankovnictví.

Ohrožení kybernetické bezpečnosti

Veřejné aplikace jsou vzhledem ke svojí klíčové roli v digitálních obchodních operacích častým cílem kyberzločinců, protože jsou napadnutelné zvenčí prostřednictvím internetu. Mezi rizika kybernetické bezpečnosti spojená s veřejnými aplikacemi patří například:

  • Úniky dat: Veřejné aplikace často ukládají citlivé informace, jako jsou údaje o zákaznících, platební údaje a duševní vlastnictví. Úspěšný kybernetický útok na tyto aplikace může vést k úniku dat, což má za následek odhalení důvěrných informací a finanční ztráty.
  • Infekce malwarem: Kyberzločinci mohou do veřejných aplikací vložit malware, aby napadli zařízení uživatelů aplikace nebo jim ukradli citlivé informace. Škodlivé kódy ukryté na webových stránkách mohou infiltrovat připojená zařízení a pak získat neoprávněný přístup k datům nebo spáchat finanční podvod.
  • Phishingové útoky: Veřejné aplikace jsou hlavním cílem phishingových útoků, při kterých se kyberzločinci snaží uživatele přimět ke sdělení citlivých informací, jako jsou přihlašovací nebo finanční údaje. Phishingové útoky prováděné prostřednictvím e-mailu, falešných webových stránek nebo odkazů na sociálních sítích mohou zneužívat zranitelnosti ve veřejných aplikacích a oklamat nic netušící uživatele.
  • Útoky DDoS: Kyberzločinci mohou provádět útoky DDoS na veřejné aplikace, aby narušili jejich dostupnost a odepřeli služby legitimním uživatelům. Útoky DDoS, které přetěžují servery aplikace nadměrným počtem požadavků, mohou zahltit infrastrukturu a způsobit organizaci výpadky a finanční ztráty.
  • SQL injection (SQLi) a cross-site scripting (XSS): Zranitelnosti typu SQL injection (útok pomocí podstrčených SQL příkazů) a cross-site scripting (vložení škodlivého kódu do webové stránky) mohou kyberzločinci zneužít k manipulaci s obsahem stránek nebo ke krádeži dat z veřejných aplikací. Tyto útoky se zaměřují na základní kód webových aplikací a umožňují útočníkům spouštět libovolné příkazy nebo vkládat do webových stránek škodlivé skripty.

Pochopením rizik kybernetické bezpečnosti spojených s veřejnými aplikacemi a zavedením proaktivních bezpečnostních opatření mohou organizace zvýšit svoji odolnost vůči kybernetickým hrozbám a ochránit svá digitální aktiva a dobrou pověst v dnešním propojeném světě.

„Organizace se při podpoře digitálních služeb stále více spoléhají na veřejné aplikace, což má za následek i dosud nejvyšší míru ohrožení kybernetické bezpečnosti v souvislosti s těmito platformami. Incidenty, jako jsou úniky dat a infekce malwarem, mohou mít pro firmy a jejich zákazníky katastrofální následky. Společnost Kaspersky si je vědoma důležitosti rychlé a účinné reakce na kybernetické incidenty, a proto nabízíme příslušné specializované služby, které organizacím pomáhají odhalit kybernetické hrozby, reagovat na ně a zotavit se z nich. S touto podporou mohou firmy posílit svoji kybernetickou bezpečnost a spolehlivěji chránit svá digitální aktiva,“ řekl Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

 

Zdroj: Taktiq

 

 

Reklama

Doporučujeme

Binance po dohodě s USA dál nechala běžet podezřelé účty, popisují uniklé záznamy

Binance je největší kryptoměnová burza na světě a obsluhuje stovky milionů uživatelů. V roce 2023 v USA uzavřela dohodu o vině a trestu kvůli porušování pravidel proti praní špinavých peněz i sankcí a zaplatila miliardy dolarů. Investigace Financial Times teď pracuje s uniklými interními daty, která naznačují, že i po této dohodě na burze dál fungovaly účty vykazující znaky rizikového chování.

Americký útok ve Venezuele má podle médií nejméně 40 mrtvých včetně civilistů

Americký útok ve Venezuele, při kterém speciální síly v sobotu zajaly a odvezly ze země venezuelského autoritářského prezidenta Nicoláse Madura, si vyžádal nejméně 40 mrtvých. Zemřeli členové venezuelských ozbrojených sil i civilisté. Informaci s odvoláním na nejmenovaného venezuelského představitele přinesl deník The New York Times.

Rodríguez má po zajetí Madura dočasně vykonávat prezidentské pravomoci

Venezuelský nejvyšší soud dočasně pověřil viceprezidentku Delcy Rodríguez, aby převzala prezidentské pravomoci po zajetí Nicoláse Madura americkými jednotkami. Soud krok zdůvodnil tím, že chce zajistit kontinuitu správy státu.

Littler obhájil titul mistra světa v šipkách

Angličan Luke Littler obhájil titul mistra světa v šipkách, když ve finále porazil Nizozemce Giana van Veena 7:1 na sety. Osmnáctiletá světová jednička si kromě trofeje odnesla i rekordní prémii jeden milion liber.

Provozovatelé baru v Crans-Montana čelí vyšetřování kvůli tragickému požáru

Požár v horském letovisku Crans-Montana, který na Nový rok zabil nejméně 40 lidí, má první konkrétní právní dohru. Švýcarští žalobci zahájili trestní vyšetřování proti dvojici manažerů baru, kde se tragédie odehrála. Prověřují mimo jiné podezření na usmrcení z nedbalosti.

Trump chce znovu pustit americké ropné firmy do Venezuely

Donald Trump oznámil, že chce americkým ropným společnostem znovu umožnit těžbu ve Venezuele. Zároveň řekl, že embargo na vývoz venezuelské ropy má dál platit. Vyjádřil se tak na tiskové konferenci k operaci, při níž USA zajaly Nicoláse Madura a jeho manželku, kteří čelí obviněním v New Yorku.

Starmer odmítl říct, zda americké údery na Venezuelu porušily mezinárodní právo

Britský premiér Keir Starmer odmítl říct, zda sobotní americké údery na Venezuelu porušily mezinárodní právo. Zdůraznil, že Británie se operace neúčastnila, a tvrdí, že potřebuje nejdřív získat úplný obraz o tom, co se stalo.

Babiš pojede do Paříže na setkání koalice ochotných, k Okamurovi se nevyjádřil

Český premiér Andrej Babiš (ANO) v úterý 6. ledna poletí do Paříže, kde se zúčastní jednání lídrů takzvané koalice ochotných, tedy zemí podporujících Ukrajinu napadenou Ruskem. Řekl to v dnešním videopříspěvku na svých sociálních sítích. Nijak se přitom nevyjádřil k novoročnímu projevu předsedy Poslanecké sněmovny Tomia Okamury, v němž šéf vládního hnutí SPD kritizoval poskytování zbraní Ukrajině i vedení ukrajinského státu, což vyvolalo ostrou reakci opozice, ale i ukrajinských politiků a diplomatů.

Íránský vůdce připustil oprávněnost protestů, proti výtržníkům chce ale zakročit

Íránský nejvyšší duchovní vůdce, ajatolláh Alí Chameneí, ve své dnešní první veřejné reakci na masové protesty v zemi připustil jejich oprávněnost. Proti demonstrantům, které označil za výtržníky, chce ale zakročit, informovaly agentury.

Trump oznámil zadržení venezuelského prezidenta Madura a jeho odvezení ze země

Venezuelský prezident Nicolás Maduro byl s manželkou Cilií Floresovou zadržen a letecky transportován ze země. Na sociální síti Truth Social to dnes oznámil americký prezident Donald Trump, který zároveň potvrdil americké údery ve Venezuele. Do svého floridského sídla Mar-a-Lago svolal Trump na 11:00 místního času (17:00 SEČ) tiskovou konferenci. Venezuelská vláda mezitím oznámila, že neví, kde Maduro je, předtím ale informovala o tom, že prezident v zemi vyhlásil výjimečný stav.

Venezuela ohlásila rozsáhlé nasazení armády včetně balistických systémů

Venezuela po amerických útocích rozsáhle nasadí své pozemní, vzdušné a námořní síly včetně balistických systémů. Podle agentury AFP to oznámil venezuelský ministr obrany Vladimir Padrino. Spojené státy dnes podnikly ve Venezuele sérii útoků, při kterých podle šéfa Bílého domu Donalda Trumpa zadržely autoritářského prezidenta Nicoláse Madura.

Venezuela byla napadena, uvedl prezident Kolumbie

Venezuela byla napadena a čelí raketovému útoku, uvedl dnes kolumbijský prezident Gustavo Petro. Vyzval také k reakci OSN i Organizaci amerických států (OAS). Po zprávách o výbuších a nízkých přeletech letadel nad Caracasem obvinil venezuelský prezident Nicolás Maduro Spojené státy z útoku na vojenské a civilní cíle v několika regionech. V zemi vyhlásil výjimečný stav.

Venezuelský prezident vyhlásil výjimečný stav, z útoků obvinil USA

Venezuelský prezident Nicolás Maduro dnes v zemi vyhlásil výjimečný stav. Podle agentury Reuters to uvedla venezuelská vláda, která obvinila Spojené státy z útoků na vojenské a civilní cíle v několika venezuelských státech. Agentury předtím informovaly o sérií explozí v Caracasu. Zpravodajka stanice CBS News v Bílém domě na síti X napsala, že americký prezident Donald Trump nařídil útoky ve Venezuele včetně vojenských cílů, oficiální vyjádření ale americká vláda dosud neučinila.

Venezuelskou metropolí Caracasem otřásly silné exploze

Venezuelskou metropolí Caracasem dnes otřásly silné exploze, uvedly agentury. Podle AFP, která se odvolává na reportéra na místě, doprovázely výbuchy zvuky připomínající přelet letadel. Část města, která leží poblíž velké vojenské základny, je podle Reuters bez elektřiny.
Reklama
Reklama
Reklama
Reklama