3.9 C
Czech
Pondělí 8. prosince 2025
Protext ČTKKybernetické hrozby: skrytá rizika online aplikací pro veřejnost

Kybernetické hrozby: skrytá rizika online aplikací pro veřejnost

Praha 30. května 2024 (PROTEXT) – Veřejné aplikace dnes hrají klíčovou roli při komunikaci firem se zákazníky, partnery a dalšími zainteresovanými stranami. Zahrnují webové stránky spolu s online funkcemi a jejich programovým rozhraním (API), jsou digitálními výkladními skříněmi organizací a poskytují uživatelům po celém světě důležité služby a informace. Společnost Kaspersky však ve svojí nejnovější zprávě Incident Response přichází se zjištěním, že online aplikace pro veřejnost zůstávají nejčastějším prostředkem útoku, který kyberzločinci využívají k průniku do systému obětí. Odborníci na kybernetickou bezpečnost proto vydávají pokyny, které mají uživatelům těchto aplikací pomoci zachovat si odolnost vůči souvisejícím kybernetickým hrozbám.

Podle nejnovější zprávy Kaspersky Incident Response report 2023 zůstává nejčastějším způsobem provádění kybernetických útoků ovládnutí veřejně přístupných aplikací, přičemž třetina těchto aplikací byla napadena prostřednictvím známých zranitelností. Za zmínku také stojí, že více než polovina těchto zranitelností byla objevena již v letech 2021 a 2022. Tento prvotní vektor infekce byl zjištěn ve 42,37 % případů.

V návaznosti na tyto alarmující statistiky zveřejňuje společnost Kaspersky svá zjištění týkající se bezpečnostních rizik veřejných aplikací, na které si organizace musejí dávat pozor.

Funkce aplikací pro veřejnost

Veřejné aplikace jsou softwarové aplikace nebo služby přístupné externím uživatelům prostřednictvím internetu. Na rozdíl od interních aplikací, které obvykle používají jen zaměstnanci v rámci sítě svojí organizace, jsou veřejné aplikace určeny k tomu, aby k nim měl přístup kdokoli s připojením k internetu. Tyto aplikace slouží k různým účelům, mimo jiné jako platformy pro e-shopy, zákaznické portály, sítě sociálních médií a systémy online bankovnictví.

Ohrožení kybernetické bezpečnosti

Veřejné aplikace jsou vzhledem ke svojí klíčové roli v digitálních obchodních operacích častým cílem kyberzločinců, protože jsou napadnutelné zvenčí prostřednictvím internetu. Mezi rizika kybernetické bezpečnosti spojená s veřejnými aplikacemi patří například:

  • Úniky dat: Veřejné aplikace často ukládají citlivé informace, jako jsou údaje o zákaznících, platební údaje a duševní vlastnictví. Úspěšný kybernetický útok na tyto aplikace může vést k úniku dat, což má za následek odhalení důvěrných informací a finanční ztráty.
  • Infekce malwarem: Kyberzločinci mohou do veřejných aplikací vložit malware, aby napadli zařízení uživatelů aplikace nebo jim ukradli citlivé informace. Škodlivé kódy ukryté na webových stránkách mohou infiltrovat připojená zařízení a pak získat neoprávněný přístup k datům nebo spáchat finanční podvod.
  • Phishingové útoky: Veřejné aplikace jsou hlavním cílem phishingových útoků, při kterých se kyberzločinci snaží uživatele přimět ke sdělení citlivých informací, jako jsou přihlašovací nebo finanční údaje. Phishingové útoky prováděné prostřednictvím e-mailu, falešných webových stránek nebo odkazů na sociálních sítích mohou zneužívat zranitelnosti ve veřejných aplikacích a oklamat nic netušící uživatele.
  • Útoky DDoS: Kyberzločinci mohou provádět útoky DDoS na veřejné aplikace, aby narušili jejich dostupnost a odepřeli služby legitimním uživatelům. Útoky DDoS, které přetěžují servery aplikace nadměrným počtem požadavků, mohou zahltit infrastrukturu a způsobit organizaci výpadky a finanční ztráty.
  • SQL injection (SQLi) a cross-site scripting (XSS): Zranitelnosti typu SQL injection (útok pomocí podstrčených SQL příkazů) a cross-site scripting (vložení škodlivého kódu do webové stránky) mohou kyberzločinci zneužít k manipulaci s obsahem stránek nebo ke krádeži dat z veřejných aplikací. Tyto útoky se zaměřují na základní kód webových aplikací a umožňují útočníkům spouštět libovolné příkazy nebo vkládat do webových stránek škodlivé skripty.

Pochopením rizik kybernetické bezpečnosti spojených s veřejnými aplikacemi a zavedením proaktivních bezpečnostních opatření mohou organizace zvýšit svoji odolnost vůči kybernetickým hrozbám a ochránit svá digitální aktiva a dobrou pověst v dnešním propojeném světě.

„Organizace se při podpoře digitálních služeb stále více spoléhají na veřejné aplikace, což má za následek i dosud nejvyšší míru ohrožení kybernetické bezpečnosti v souvislosti s těmito platformami. Incidenty, jako jsou úniky dat a infekce malwarem, mohou mít pro firmy a jejich zákazníky katastrofální následky. Společnost Kaspersky si je vědoma důležitosti rychlé a účinné reakce na kybernetické incidenty, a proto nabízíme příslušné specializované služby, které organizacím pomáhají odhalit kybernetické hrozby, reagovat na ně a zotavit se z nich. S touto podporou mohou firmy posílit svoji kybernetickou bezpečnost a spolehlivěji chránit svá digitální aktiva,“ řekl Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

 

Zdroj: Taktiq

 

 

Reklama

Doporučujeme

Po ruských vzdušných útocích hlásí Charkovská a Černihivská oblast čtyři mrtvé

Dohromady čtyři mrtvé dnes hlásí ukrajinské úřady po ruských vzdušných útocích. V Charkovské oblasti ostřelování podle regionální policie nepřežili tři lidé, v Černihivské oblasti byl zabit jeden člověk, informovala agentura AP. Ruské síly zasáhly také Poltavskou oblast a rozsáhlému útoku čelilo například město Kremenčuk.

Kreml uvítal, že Trump ve strategickém dokumentu neoznačil Rusko za hrozbu

Moskva vítá novou bezpečnostní strategii Spojených států, která nehovoří o Rusku jako o přímé hrozbě. Podle agentury Reuters to dnes uvedl mluvčí Kremlu Dmitrij Peskov, který označil dokument volající po "strategické stabilitě" USA s Ruskem za pozitivní krok.

Zelenskyj telefonoval s týmem Trumpa. A Rusko vzápětí zaútočilo

Rusko v noci znovu zaútočilo na ukrajinská města – jen několik hodin po oznámení prezidenta Volodymyra Zelenského, že vedl „velmi konstruktivní“ telefonický rozhovor s vyjednávacím týmem Donalda Trumpa. Ten následoval po třídenních jednáních na Floridě zaměřených na hledání cesty k ukončení války.

Korupce i během války: Jak měl Kyjev oslabovat dohled nad státními firmami

Ukrajinská vláda v uplynulých čtyřech letech systematicky oslabovala dohled nad státními podniky financovanými ze zahraniční pomoci, což mělo za následek, že korupce na Ukrajině bujela i během války s Ruskem. Vyplývá to z vyšetřování deníku The New York Times (NYT) založeného na dokumentech a rozhovorech s přibližně 20 ukrajinskými a západními představiteli.

Počet obětí dronových náletů připisovaných súdánským povstalcům vzrostl na 79

Počet obětí čtvrtečních náletů bezpilotních letounů na jihu Súdánu vzrostl na 79, včetně 43 dětí. Novou bilanci dnes potvrdily úřady, které v místě odstraňují výpadky komunikace, napsala agentura AFP. Dronové údery, jež zasáhly školku, nemocnici a záchranáře, svědkové připisují polovojenským Jednotkám rychlé podpory (RSF). Ty už dva a půl roku bojují se súdánskou armádou, kvůli čemuž dodnes zemřely desetitisíce lidí. Útoky odsoudil Dětský fond OSN (UNICEF) i Africká Unie, podle jejíhož šéfa zemřelo přes 100 lidí.

Beninská armáda uvedla, že zmařila pokus o puč a kontroluje situaci

Skupina vojáků oznámila dnes ráno v beninské státní televizi, že rozpustila vládu, odvolala prezidenta Patriceho Talona a převzala moc, informovaly tiskové agentury. Agentura AFP o něco později s odvoláním na okolí hlavy státu uvedla, že Talon je v bezpečí, armáda zmařila pokus o puč a kontroluje situaci. Tyto informace následně potvrdilo ministerstvo vnitra. Pokus o převrat odsoudily Africká unie a Hospodářské společenství západoafrických států (ECOWAS).

Čínské stíhačky namířily na japonský letoun radar navádějící střely, tvrdí Tokio

Čínské armádní stíhačky během letu nad mezinárodními vodami dvakrát namířily na japonský letoun radar navádějící střely před palbou, oznámil podle agentur Reuters a AFP japonský ministr obrany. Tokio kvůli incidentu, který označuje za provokaci, protestovalo u čínských úřadů. Peking uvedl, že se letoun nebezpečně přiblížil ke cvičení čínského námořnictva. Sporná událost může dále vyostřit vztahy obou zemí, které jsou velmi napjaté od nástupu japonské premiérky Sanae Takaičiové, jež Peking pobouřila slovy o možné japonské reakci na napadení Tchaj-wanu Čínou.

Požár v populárním indickém letovisku zabil desítky lidí

Noční zábava v indickém státě Goa, oblíbeném letovisku na pobřeží Arabského moře, se během pár minut změnila v tragédii. V rušném klubu Birch by Romeo Lane vypukl po půlnoci mohutný požár, který podle úřadů zabil 25 lidí. Většina obětí patřila k personálu, mezi mrtvými jsou ale i turisté.

Hegseth oznamuje konec „utopického idealismu“ americké politiky

Americký ministr obrany Pete Hegseth ostře přepsal zásady americké zahraniční a bezpečnostní politiky. V projevu na Reaganově fóru vyhlásil konec poválečného idealismu, slíbil tvrdší realismus a vyslal signál spojencům, že USA čekají na jejich větší aktivitu. Zároveň bránil kontroverzní vojenské akce v Karibiku, které si vyžádaly desítky obětí a vyvolaly debatu o jejich legalitě.

Musk po pokutě pro X vyzval ke zrušení EU

Elon Musk se ostře pustil do Evropské unie poté, co Brusel jeho síti X vyměřil pokutu 120 milionů eur. Americký miliardář na své platformě vyzval ke zrušení EU a obvinil ji z cenzury. Do sporu se vložili i američtí politici, kteří krok Evropské komise označují za útok na americké technologické firmy a svobodu projevu.

Netflix kupuje Warner Bros a Hollywood vře

Netflix oznámil obří akvizici studia Warner Bros a streamovací služby HBO Max. Místo úlevy nebo nadšení dorazila do Hollywoodu vlna vzteku. Tvůrci, odbory i provozovatelé kin se obávají dopadů, které mohou zasáhnout celé odvětví od pracovních míst po budoucnost filmů v kinech.

Na východě Konga pokračují intenzivní boje jen pár hodin po podpisu mírové dohody

Na východě Konga se dnes rozhořely intenzivní boje mezi tamní armádou a povstaleckým hnutím M23 podporovaným sousední Rwandou. Stalo se to pouhý den poté, co konžský prezident Felix Tshisekedi a jeho rwandský protějšek Paul Kagame podepsali v Bílém domě mírovou dohodu, ve které se zavázali k ukončení bojů a ke stabilizaci situace, píše agentura Reuters.

Kanadská vláda vyškrtla Sýrii ze seznamu států podporujících terorismus

Kanadská vláda dnes oznámila, že vyškrtla Sýrii ze svého seznamu států podporujících terorismus a hnutí Haját Tahrír aš-Šám (HTS) prozatímního syrského prezidenta Ahmada Šary ze seznamu teroristických organizací podle kanadského trestního zákoníku. Informovala o tom agentura Reuters.

Pákistán a Afghánistán se ostřelují, strany se navzájem viní z porušení klidu

Pákistánské a afghánské jednotky se dnes silně ostřelovaly přes společnou hranici v okrese Spínbuldak. Obě strany se vzájemně obviňují z rozpoutání bojů, které jsou v rozporu s křehkým příměřím z uplynulých dvou měsíců. Podle agentury Reuters však zatím nebyly hlášeny žádné oběti, ani škody.
Reklama
Reklama
Reklama
Reklama