0.7 C
Czech
Středa 17. prosince 2025
Protext ČTKKybernetické hrozby: skrytá rizika online aplikací pro veřejnost

Kybernetické hrozby: skrytá rizika online aplikací pro veřejnost

Praha 30. května 2024 (PROTEXT) – Veřejné aplikace dnes hrají klíčovou roli při komunikaci firem se zákazníky, partnery a dalšími zainteresovanými stranami. Zahrnují webové stránky spolu s online funkcemi a jejich programovým rozhraním (API), jsou digitálními výkladními skříněmi organizací a poskytují uživatelům po celém světě důležité služby a informace. Společnost Kaspersky však ve svojí nejnovější zprávě Incident Response přichází se zjištěním, že online aplikace pro veřejnost zůstávají nejčastějším prostředkem útoku, který kyberzločinci využívají k průniku do systému obětí. Odborníci na kybernetickou bezpečnost proto vydávají pokyny, které mají uživatelům těchto aplikací pomoci zachovat si odolnost vůči souvisejícím kybernetickým hrozbám.

Podle nejnovější zprávy Kaspersky Incident Response report 2023 zůstává nejčastějším způsobem provádění kybernetických útoků ovládnutí veřejně přístupných aplikací, přičemž třetina těchto aplikací byla napadena prostřednictvím známých zranitelností. Za zmínku také stojí, že více než polovina těchto zranitelností byla objevena již v letech 2021 a 2022. Tento prvotní vektor infekce byl zjištěn ve 42,37 % případů.

V návaznosti na tyto alarmující statistiky zveřejňuje společnost Kaspersky svá zjištění týkající se bezpečnostních rizik veřejných aplikací, na které si organizace musejí dávat pozor.

Funkce aplikací pro veřejnost

Veřejné aplikace jsou softwarové aplikace nebo služby přístupné externím uživatelům prostřednictvím internetu. Na rozdíl od interních aplikací, které obvykle používají jen zaměstnanci v rámci sítě svojí organizace, jsou veřejné aplikace určeny k tomu, aby k nim měl přístup kdokoli s připojením k internetu. Tyto aplikace slouží k různým účelům, mimo jiné jako platformy pro e-shopy, zákaznické portály, sítě sociálních médií a systémy online bankovnictví.

Ohrožení kybernetické bezpečnosti

Veřejné aplikace jsou vzhledem ke svojí klíčové roli v digitálních obchodních operacích častým cílem kyberzločinců, protože jsou napadnutelné zvenčí prostřednictvím internetu. Mezi rizika kybernetické bezpečnosti spojená s veřejnými aplikacemi patří například:

  • Úniky dat: Veřejné aplikace často ukládají citlivé informace, jako jsou údaje o zákaznících, platební údaje a duševní vlastnictví. Úspěšný kybernetický útok na tyto aplikace může vést k úniku dat, což má za následek odhalení důvěrných informací a finanční ztráty.
  • Infekce malwarem: Kyberzločinci mohou do veřejných aplikací vložit malware, aby napadli zařízení uživatelů aplikace nebo jim ukradli citlivé informace. Škodlivé kódy ukryté na webových stránkách mohou infiltrovat připojená zařízení a pak získat neoprávněný přístup k datům nebo spáchat finanční podvod.
  • Phishingové útoky: Veřejné aplikace jsou hlavním cílem phishingových útoků, při kterých se kyberzločinci snaží uživatele přimět ke sdělení citlivých informací, jako jsou přihlašovací nebo finanční údaje. Phishingové útoky prováděné prostřednictvím e-mailu, falešných webových stránek nebo odkazů na sociálních sítích mohou zneužívat zranitelnosti ve veřejných aplikacích a oklamat nic netušící uživatele.
  • Útoky DDoS: Kyberzločinci mohou provádět útoky DDoS na veřejné aplikace, aby narušili jejich dostupnost a odepřeli služby legitimním uživatelům. Útoky DDoS, které přetěžují servery aplikace nadměrným počtem požadavků, mohou zahltit infrastrukturu a způsobit organizaci výpadky a finanční ztráty.
  • SQL injection (SQLi) a cross-site scripting (XSS): Zranitelnosti typu SQL injection (útok pomocí podstrčených SQL příkazů) a cross-site scripting (vložení škodlivého kódu do webové stránky) mohou kyberzločinci zneužít k manipulaci s obsahem stránek nebo ke krádeži dat z veřejných aplikací. Tyto útoky se zaměřují na základní kód webových aplikací a umožňují útočníkům spouštět libovolné příkazy nebo vkládat do webových stránek škodlivé skripty.

Pochopením rizik kybernetické bezpečnosti spojených s veřejnými aplikacemi a zavedením proaktivních bezpečnostních opatření mohou organizace zvýšit svoji odolnost vůči kybernetickým hrozbám a ochránit svá digitální aktiva a dobrou pověst v dnešním propojeném světě.

„Organizace se při podpoře digitálních služeb stále více spoléhají na veřejné aplikace, což má za následek i dosud nejvyšší míru ohrožení kybernetické bezpečnosti v souvislosti s těmito platformami. Incidenty, jako jsou úniky dat a infekce malwarem, mohou mít pro firmy a jejich zákazníky katastrofální následky. Společnost Kaspersky si je vědoma důležitosti rychlé a účinné reakce na kybernetické incidenty, a proto nabízíme příslušné specializované služby, které organizacím pomáhají odhalit kybernetické hrozby, reagovat na ně a zotavit se z nich. S touto podporou mohou firmy posílit svoji kybernetickou bezpečnost a spolehlivěji chránit svá digitální aktiva,“ řekl Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

 

Zdroj: Taktiq

 

 

Reklama

Doporučujeme

Jsou to teroristé! Trump oznámil blokádu tankerů plujících do Venezuely

Americký prezident Donald Trump v noci na středu středoevropského času oznámil blokádu všech sankciovaných ropných tankerů plujících do Venezuely nebo z ní. V příspěvku na své sociální síti Truth Social označil vládu prezidenta Nicoláse Madura za teroristickou organizaci.

Muž který zranil v Liverpoolu přes 130 lidí, půjde do vězení na více než 20 let

Britský soud dnes poslal na 21 let a šest měsíců do vězení muže, který 26. května najel v Liverpoolu do davu slavících fotbalových fanoušků a zranil přes 130 lidí. Informovaly o tom agentury Reuters a AFP. Paul Doyle v listopadu přiznal vinu, čelil obžalobě z 31 trestných činů.

Známe jména obětí střelby na Brownově univerzitě. Vrah stále uniká spravedlnosti

Dva studenti, kteří přišli o život při hromadné střelbě na Brownově univerzitě, byli oficiálně identifikováni. Zároveň pokračuje pátrání po pachateli, který dva dny po útoku stále nepadl spravedlnosti do rukou. FBI nabízí tučnou odměnu za jakékoliv informace vedoucí k jeho dopadení.

EU zřejmě zmírní zákaz prodeje nových aut se spalovacím motorem od roku 2035

Evropská unie se chystá ustoupit od jedné z nejviditelnějších částí Green Dealu. Tento týden má podle očekávání představit změny, které oslabí faktický zákaz prodeje nových aut se spalovacím motorem od roku 2035.

Rusko musí uznat, že náš svět řídí určitá pravidla, uvedl v Haagu Zelenskyj

Nestačí Rusko donutit k podpisu mírové dohody, musí také uznat, že náš svět řídí určitá pravidla, řekl ukrajinský prezident Volodymyr Zelenskyj. Podle agentury Reuters to uvedl před jednáním Rady Evropy, které má za cíl zřídit mezinárodní komisi pro odškodnění Ukrajiny. Kyjevu má nahradit škody ve výši stovek miliard dolarů způsobené ruskými útoky.

Musk dosáhl dalšího milníku. Jeho majetek překonal 600 miliard dolarů

Elon Musk je na cestě k tomu připsat si další nuly a stát se prvním bilionářem světa. Jeho majetek pokořil hranici 600 miliard dolarů (zhruba 12,4 bilionu korun). Společnost SpaceX má totiž příští rok vstoupit na burzu a Tesla pro Muska schválila nový systém odměňování.

Při úderech USA na tři lodě údajně pašující drogy zahynulo dalších osm lidí

Americká armáda podnikla v mezinárodních vodách východního Tichomoří další útok na lodě, které údajně pašovaly drogy. Při vzdušných úderech proti třem plavidlům zahynulo na jejich palubách osm mužů. Armáda USA to oznámila v noci na dnešek na síti X.

Pokrok v mírových rozhovorech. Ukrajina může dostat robustní bezpečnostní záruky

Spojené státy a evropské země poskytnou Ukrajině robustní bezpečnostní záruky a další podporu pro hospodářskou obnovu země. Ve společném prohlášení to uvedli premiéři a prezidenti deseti evropských zemí včetně Německa,  Francie a Velké Británie a zástupci Evropské unie (EU). Záruky počítají s vytvořením nadnárodních sil na Ukrajině.

Při pádu malého letadla v Mexiku zahynulo sedm lidí

Při pokusu o nouzové přistání se v Mexiku v pondělí zřítilo malé letadlo. Nejméně sedm lidí zahynulo, informovala dnes agentura AP s odvoláním na místní úřady.

Machado se při útěku z Venezuely zranila, Nobelovu cenu převzala se zpožděním

Vůdkyně venezuelské opozice a nositelka Nobelovy ceny za mír María Corina Machado se při dramatickém útěku z vlasti vážně zranila. Z Venezuely prchala na malém člunu v nebezpečných podmínkách a s rizikem vojenského zásahu. Do Osla dorazila pozdě, cenu převzala symbolicky a zopakovala, že se chce vrátit domů.

Trump zažaloval BBC za údajnou pomluvu, žádá odškodné až deset miliard dolarů

Americký prezident Donald Trump v pondělí večer (v noci na dnešek SEČ) zažaloval stanici BBC za údajnou pomluvu kvůli sestříhanému záznamu projevu ze 6. ledna 2021, který vyvolával dojem, že vyzýval své příznivce k útoku na Kapitol. Podle žaloby, o níž informují světové tiskové agentury, Trump po britské veřejnoprávní stanici žádá odškodné pět miliard dolarů za každý ze dvou bodů žaloby, tedy celkem až deset miliard dolarů (207 miliardy Kč). Šéf Bílého domu tak podle Reuters otevřel mezinárodní frontu ve svém boji proti médiím, které o něm podle jeho názoru informují nepravdivě či nespravedlivě.

Syn Roba Reinera je ve vazbě pro podezření z vraždy rodičů

Syn legendárního režiséra Roba Reinera a producentky Michele Singer Reiner byl zatčen poté, co byli jeho rodiče nalezeni mrtví ve svém domě v Los Angeles ve čtvrti Brentwood. Policie Nicka Reinera vede jako podezřelého z jejich vraždy a případ dál vyšetřuje.

Cliff Richard po léčbě rakoviny apeluje na muže: Nečekejte, jděte na vyšetření

Cliff Richard, jedna z největších ikon britské popové scény, poprvé otevřeně promluvil o roční léčbě rakoviny prostaty. Nemoc u něj lékaři zachytili včas a zpěvák dnes zdůrazňuje, jak zásadní může být jedno vyšetření. Varuje, že muži prevenci stále podceňují, a žádá změny, které by mohly zachránit tisíce životů.

KOMENTÁŘ: Investoři se poperou o akcie SpaceX. Tito hráči už ale svůj podíl mají

OpenAI, Anthropic, Revolut a teď SpaceX. Všechny tyto společnosti uvažují o vstupu na burzu a vesmírná mašina Elona Muska chce být tou nejhodnotnější. SpaceX míří na ocenění 1,5 bilionu dolarů. Kdo všechno si firmu „zaháčkoval“ předem?

Jednou z obětí útoku v Sydney je Slovenka, úřady zveřejnily jména útočníků

Jedna z obětí nedělního útoku na účastníky oslav židovského svátku chanuka na pláži Bondi Beach v Sydney je Slovenka, uvedl dnes slovenský prezident Peter Pellegrini. O smrti v Austrálii žijící ženy již předtím informovala exprezidentka Zuzana Čaputová, která dotyčnou označila za blízkou rodinnou přítelkyni. Mezi dalšími čtrnácti oběťmi, jejichž památku přicházejí na místo masakru uctít obyvatelé Sydney, jsou mimo jiné rabín či desetiletá dívka. Australské úřady mezitím zveřejnily jména obou útočníků.
Reklama
Reklama
Reklama
Reklama