-3.4 C
Czech
Pátek 28. listopadu 2025
Protext ČTKKybernetické hrozby: skrytá rizika online aplikací pro veřejnost

Kybernetické hrozby: skrytá rizika online aplikací pro veřejnost

Praha 30. května 2024 (PROTEXT) – Veřejné aplikace dnes hrají klíčovou roli při komunikaci firem se zákazníky, partnery a dalšími zainteresovanými stranami. Zahrnují webové stránky spolu s online funkcemi a jejich programovým rozhraním (API), jsou digitálními výkladními skříněmi organizací a poskytují uživatelům po celém světě důležité služby a informace. Společnost Kaspersky však ve svojí nejnovější zprávě Incident Response přichází se zjištěním, že online aplikace pro veřejnost zůstávají nejčastějším prostředkem útoku, který kyberzločinci využívají k průniku do systému obětí. Odborníci na kybernetickou bezpečnost proto vydávají pokyny, které mají uživatelům těchto aplikací pomoci zachovat si odolnost vůči souvisejícím kybernetickým hrozbám.

Podle nejnovější zprávy Kaspersky Incident Response report 2023 zůstává nejčastějším způsobem provádění kybernetických útoků ovládnutí veřejně přístupných aplikací, přičemž třetina těchto aplikací byla napadena prostřednictvím známých zranitelností. Za zmínku také stojí, že více než polovina těchto zranitelností byla objevena již v letech 2021 a 2022. Tento prvotní vektor infekce byl zjištěn ve 42,37 % případů.

V návaznosti na tyto alarmující statistiky zveřejňuje společnost Kaspersky svá zjištění týkající se bezpečnostních rizik veřejných aplikací, na které si organizace musejí dávat pozor.

Funkce aplikací pro veřejnost

Veřejné aplikace jsou softwarové aplikace nebo služby přístupné externím uživatelům prostřednictvím internetu. Na rozdíl od interních aplikací, které obvykle používají jen zaměstnanci v rámci sítě svojí organizace, jsou veřejné aplikace určeny k tomu, aby k nim měl přístup kdokoli s připojením k internetu. Tyto aplikace slouží k různým účelům, mimo jiné jako platformy pro e-shopy, zákaznické portály, sítě sociálních médií a systémy online bankovnictví.

Ohrožení kybernetické bezpečnosti

Veřejné aplikace jsou vzhledem ke svojí klíčové roli v digitálních obchodních operacích častým cílem kyberzločinců, protože jsou napadnutelné zvenčí prostřednictvím internetu. Mezi rizika kybernetické bezpečnosti spojená s veřejnými aplikacemi patří například:

  • Úniky dat: Veřejné aplikace často ukládají citlivé informace, jako jsou údaje o zákaznících, platební údaje a duševní vlastnictví. Úspěšný kybernetický útok na tyto aplikace může vést k úniku dat, což má za následek odhalení důvěrných informací a finanční ztráty.
  • Infekce malwarem: Kyberzločinci mohou do veřejných aplikací vložit malware, aby napadli zařízení uživatelů aplikace nebo jim ukradli citlivé informace. Škodlivé kódy ukryté na webových stránkách mohou infiltrovat připojená zařízení a pak získat neoprávněný přístup k datům nebo spáchat finanční podvod.
  • Phishingové útoky: Veřejné aplikace jsou hlavním cílem phishingových útoků, při kterých se kyberzločinci snaží uživatele přimět ke sdělení citlivých informací, jako jsou přihlašovací nebo finanční údaje. Phishingové útoky prováděné prostřednictvím e-mailu, falešných webových stránek nebo odkazů na sociálních sítích mohou zneužívat zranitelnosti ve veřejných aplikacích a oklamat nic netušící uživatele.
  • Útoky DDoS: Kyberzločinci mohou provádět útoky DDoS na veřejné aplikace, aby narušili jejich dostupnost a odepřeli služby legitimním uživatelům. Útoky DDoS, které přetěžují servery aplikace nadměrným počtem požadavků, mohou zahltit infrastrukturu a způsobit organizaci výpadky a finanční ztráty.
  • SQL injection (SQLi) a cross-site scripting (XSS): Zranitelnosti typu SQL injection (útok pomocí podstrčených SQL příkazů) a cross-site scripting (vložení škodlivého kódu do webové stránky) mohou kyberzločinci zneužít k manipulaci s obsahem stránek nebo ke krádeži dat z veřejných aplikací. Tyto útoky se zaměřují na základní kód webových aplikací a umožňují útočníkům spouštět libovolné příkazy nebo vkládat do webových stránek škodlivé skripty.

Pochopením rizik kybernetické bezpečnosti spojených s veřejnými aplikacemi a zavedením proaktivních bezpečnostních opatření mohou organizace zvýšit svoji odolnost vůči kybernetickým hrozbám a ochránit svá digitální aktiva a dobrou pověst v dnešním propojeném světě.

„Organizace se při podpoře digitálních služeb stále více spoléhají na veřejné aplikace, což má za následek i dosud nejvyšší míru ohrožení kybernetické bezpečnosti v souvislosti s těmito platformami. Incidenty, jako jsou úniky dat a infekce malwarem, mohou mít pro firmy a jejich zákazníky katastrofální následky. Společnost Kaspersky si je vědoma důležitosti rychlé a účinné reakce na kybernetické incidenty, a proto nabízíme příslušné specializované služby, které organizacím pomáhají odhalit kybernetické hrozby, reagovat na ně a zotavit se z nich. S touto podporou mohou firmy posílit svoji kybernetickou bezpečnost a spolehlivěji chránit svá digitální aktiva,“ řekl Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

 

Zdroj: Taktiq

 

 

Reklama

Doporučujeme

Žralok napadl dva mladé turisty ze Švýcarska u australského pobřeží. Žena zemřela, muž bojuje o život

Mladá turistka ve věku kolem dvaceti let zemřela poté, co ji ve vodě v blízkosti pláže Crowdy Bay na východním pobřeží Austrálie napadl žralok. Stejný žralok zranil také mladého muže, který byl následně v kritickém stavu letecky transportován do nemocnice.

Požár hongkongských výškových budov si vyžádal už 75 životů

Počet obětí požáru obytného komplexu v Hongkongu vzrostl na 75. Agentuře AFP to sdělil mluvčí místní vlády. Počet mrtvých se tak od dnešního rána zvýšil o dvacet. Ošetřeno bylo 76 zraněných, včetně 11 zasahujících hasičů. Bilance platí k dnešním 22:00 místního času (15:00 SEČ). Z komplexu se podařilo stovky lidí evakuovat, ale podle agentury Kjódó je na 200 lidí nezvěstných. Oheň, který ve středu zachvátil sedm z osmi budov komplexu, je ve všech zasažených výškových budovách "v zásadě pod kontrolou", ačkoli plameny jsou stále viditelné, uvedl večer správce města John Lee. Dosud není jasné, co požár způsobilo.

K ISS odstartovala kosmická loď Sojuz s dvěma Rusy a Američanem na palubě

K Mezinárodní vesmírné stanici (ISS) dnes dopoledne SEČ odstartovala z kosmodromu Bajkonur v Kazachstánu kosmická loď Sojuz MS-28 se dvěma kosmonauty z Ruska a jedním astronautem ze Spojených států. Cesta a připojení k ISS podle médií potrvá zhruba tři hodiny.

Trump posílá svého velvyslance zpět do Moskvy

Prezident Donald Trump oznámil, že jeho velvyslanec Steve Witkoff se vrací do Moskvy na další kolo jednání s Vladimirem Putinem. Zpráva přichází ve chvíli, kdy uniklé přepisy zpochybňují Witkoffovu roli prostředníka a Ukrajina kritizuje některé body navrhovaného plánu jako nebezpečný signál pro autoritářské státy.

Britská armáda pozastavila používání vozidel Ajax, vojákům v nich bylo nevolno

Britská armáda pozastavila používání obrněných vozů Ajax poté, co se vojákům udělalo při cvičení nevolno z nadměrného hluku a vibrací. Informoval o tom server BBC, podle kterého zákaz přišel jen několik týdnů poté, co britská vláda uvedla, že je přesvědčena o zájmu spojenců z NATO koupit tato obrněná vozidla vyráběná v jižním Walesu.

Spotřebitelé platí víc. AI způsobila růst cen RAM i SSD

Neukojitelná poptávka po infrastruktuře pro umělou inteligenci přeorientovala trh s pamětmi směrem k datovým centrům. Výrobci i analytici varují, že letos i příští rok se budou spotřebitelé potýkat s dražšími RAM moduly i SSD disky. Z kdysi rutinního upgradu počítače se stal luxus, který si řada hráčů i běžných uživatelů musí znovu promyslet.

Šéf CIA: Muž podezřelý z útoku na gardisty pracoval pro CIA v Afghánistánu

Afghánec podezřelý z postřelení dvou gardistů nedaleko Bílého domu spolupracoval v Afghánistánu s americkou vládou včetně Ústřední zpravodajské služby (CIA), oznámil podle televize Fox News ředitel CIA John Ratcliffe. Nyní devětadvacetiletý muž byl podle Ratcliffa příslušníkem partnerské síly v Kandaháru. Do Spojených států přišel v rámci programu bývalého prezidenta Joea Bidena. Jeho vláda nechala do USA evakuovat a přesídlit desítky tisíc Afghánců poté, co se v srpnu 2021 z této země stáhli američtí vojáci.

Ceny ropy opět padají, pohybuje s nimi válka na Ukrajině a politika OPEC+

Ropa na světových trzích dál zlevňuje, jak investoři sledují dění kolem války na Ukrajině a očekávají nadcházející jednání skupiny OPEC +. Cena ropy Brent klesla pod hranici 63 dolarů (asi 1 450 korun) za barel po středečním posílení o jedno procento. Cena americké lehké ropy se pohybuje kolem 58 dolarů za barel (1 340 korun).

Papež Lev XIV. přiletěl do Turecka, kde zahájil svou první zahraniční cestu

Papež Lev XIV. dnes přiletěl do Turecka, kde na pozvání konstantinopolského patriarchy Bartoloměje zahájil svou první zahraniční cestu. V Ankaře se mimo jiné setká s prezidentem Recepem Tayyipem Erdoganem. Papež přicestoval při příležitosti 1700. výročí konání nicejského koncilu, na kterém se křesťanští biskupové v roce 325 shodli na sjednocení základních principů křesťanství.

Afghánec postřelil dva členy Národní gardy u Bílého domu, Trump běsní

Jen dvě ulice severozápadně od Bílého domu byli postřeleni dva příslušníci Národní gardy, které ve Washingtonu rozkázal nasadit Donald Trump. Útočník byl na místě zadržen. Vojáci zůstávají ve vážném stavu. Americký prezident obvinil svého předchůdce Joe Bidena z nedbalé migrační politiky.

Trump telefonicky požádal Takaiči, aby zmírnila svá slova ohledně Tchaj-wanu

Americký prezident Donald Trump v pondělním telefonickém hovoru požádal japonskou premiérku Sanae Takaiči, aby neprovokovala Čínu v otázce svrchovanosti Tchaj-wanu a zmírnila svá slova ze začátku listopadu. S odvoláním na středeční informaci deníku The Wall Street Journal (WSJ) to dnes napsala agentura Kjódó. Takaiči řekla, že Japonsko by v případě napadení Tchaj-wanu mohlo tomuto ostrovu přijít na pomoc.

Jihokorejská prokuratura žádá 15 let pro expremiéra za podíl na stanném právu

Jihokorejský zvláštní prokurátor ve středu požádal o 15 let vězení pro expremiéra Han Duk-soa za to, že měl loni v prosinci napomáhat exprezidentovi Jun Sok-jolovi při vyhlášení stanného práva. Verdikt by měl padnout 21. ledna, napsala agentura Jonhap. Jun byl za nastolení mimořádného stavu v dubnu zbaven funkce a čelí mimo jiné obžalobě ze vzpoury.

Ukrajina i Rusko hlásí likvidaci desítek útočících nepřátelských dronů

Ruská armáda v noci na dnešek zaútočila na Ukrajině 142 bezpilotními letouny, z nichž ukrajinská protivzdušná obrana 92 strojů zlikvidovala. Na platformě Telegram to uvedlo ukrajinské letectvo. Ruské ministerstvo obrany taktéž na Telegramu oznámilo sestřelení 118 ukrajinských dronů.

Tragický požár v Hongkongu rozdmýchal debatu o bambusovém lešení

Vyšetřovatelé v Hongkongu se po nejtragičtějším požáru za desítky let zaměřují na to, proč se oheň dokázal během chvíle rozšířit přes několik věžáků. Počet obětí stoupá a pozornost míří k rekonstrukci komplexu Wang Fuk Court, použitým materiálům i tradičnímu bambusovému lešení.

Elton John otevřeně promluvil o zdraví, hudbě i budoucnosti

Elton John prožívá jedno z nejnáročnějších období života. Potýká se s vážnými zrakovými problémy, které mu zasahují do práce i rodiny. Přesto dál tvoří, podporuje mladé umělce a chystá nové projekty. Hudebník zůstává odhodlaný pokračovat, i když se jeho svět výrazně změnil.
Reklama
Reklama
Reklama
Reklama