1.9 C
Czech
Čtvrtek 27. listopadu 2025
Protext ČTKKybernetické hrozby: skrytá rizika online aplikací pro veřejnost

Kybernetické hrozby: skrytá rizika online aplikací pro veřejnost

Praha 30. května 2024 (PROTEXT) – Veřejné aplikace dnes hrají klíčovou roli při komunikaci firem se zákazníky, partnery a dalšími zainteresovanými stranami. Zahrnují webové stránky spolu s online funkcemi a jejich programovým rozhraním (API), jsou digitálními výkladními skříněmi organizací a poskytují uživatelům po celém světě důležité služby a informace. Společnost Kaspersky však ve svojí nejnovější zprávě Incident Response přichází se zjištěním, že online aplikace pro veřejnost zůstávají nejčastějším prostředkem útoku, který kyberzločinci využívají k průniku do systému obětí. Odborníci na kybernetickou bezpečnost proto vydávají pokyny, které mají uživatelům těchto aplikací pomoci zachovat si odolnost vůči souvisejícím kybernetickým hrozbám.

Podle nejnovější zprávy Kaspersky Incident Response report 2023 zůstává nejčastějším způsobem provádění kybernetických útoků ovládnutí veřejně přístupných aplikací, přičemž třetina těchto aplikací byla napadena prostřednictvím známých zranitelností. Za zmínku také stojí, že více než polovina těchto zranitelností byla objevena již v letech 2021 a 2022. Tento prvotní vektor infekce byl zjištěn ve 42,37 % případů.

V návaznosti na tyto alarmující statistiky zveřejňuje společnost Kaspersky svá zjištění týkající se bezpečnostních rizik veřejných aplikací, na které si organizace musejí dávat pozor.

Funkce aplikací pro veřejnost

Veřejné aplikace jsou softwarové aplikace nebo služby přístupné externím uživatelům prostřednictvím internetu. Na rozdíl od interních aplikací, které obvykle používají jen zaměstnanci v rámci sítě svojí organizace, jsou veřejné aplikace určeny k tomu, aby k nim měl přístup kdokoli s připojením k internetu. Tyto aplikace slouží k různým účelům, mimo jiné jako platformy pro e-shopy, zákaznické portály, sítě sociálních médií a systémy online bankovnictví.

Ohrožení kybernetické bezpečnosti

Veřejné aplikace jsou vzhledem ke svojí klíčové roli v digitálních obchodních operacích častým cílem kyberzločinců, protože jsou napadnutelné zvenčí prostřednictvím internetu. Mezi rizika kybernetické bezpečnosti spojená s veřejnými aplikacemi patří například:

  • Úniky dat: Veřejné aplikace často ukládají citlivé informace, jako jsou údaje o zákaznících, platební údaje a duševní vlastnictví. Úspěšný kybernetický útok na tyto aplikace může vést k úniku dat, což má za následek odhalení důvěrných informací a finanční ztráty.
  • Infekce malwarem: Kyberzločinci mohou do veřejných aplikací vložit malware, aby napadli zařízení uživatelů aplikace nebo jim ukradli citlivé informace. Škodlivé kódy ukryté na webových stránkách mohou infiltrovat připojená zařízení a pak získat neoprávněný přístup k datům nebo spáchat finanční podvod.
  • Phishingové útoky: Veřejné aplikace jsou hlavním cílem phishingových útoků, při kterých se kyberzločinci snaží uživatele přimět ke sdělení citlivých informací, jako jsou přihlašovací nebo finanční údaje. Phishingové útoky prováděné prostřednictvím e-mailu, falešných webových stránek nebo odkazů na sociálních sítích mohou zneužívat zranitelnosti ve veřejných aplikacích a oklamat nic netušící uživatele.
  • Útoky DDoS: Kyberzločinci mohou provádět útoky DDoS na veřejné aplikace, aby narušili jejich dostupnost a odepřeli služby legitimním uživatelům. Útoky DDoS, které přetěžují servery aplikace nadměrným počtem požadavků, mohou zahltit infrastrukturu a způsobit organizaci výpadky a finanční ztráty.
  • SQL injection (SQLi) a cross-site scripting (XSS): Zranitelnosti typu SQL injection (útok pomocí podstrčených SQL příkazů) a cross-site scripting (vložení škodlivého kódu do webové stránky) mohou kyberzločinci zneužít k manipulaci s obsahem stránek nebo ke krádeži dat z veřejných aplikací. Tyto útoky se zaměřují na základní kód webových aplikací a umožňují útočníkům spouštět libovolné příkazy nebo vkládat do webových stránek škodlivé skripty.

Pochopením rizik kybernetické bezpečnosti spojených s veřejnými aplikacemi a zavedením proaktivních bezpečnostních opatření mohou organizace zvýšit svoji odolnost vůči kybernetickým hrozbám a ochránit svá digitální aktiva a dobrou pověst v dnešním propojeném světě.

„Organizace se při podpoře digitálních služeb stále více spoléhají na veřejné aplikace, což má za následek i dosud nejvyšší míru ohrožení kybernetické bezpečnosti v souvislosti s těmito platformami. Incidenty, jako jsou úniky dat a infekce malwarem, mohou mít pro firmy a jejich zákazníky katastrofální následky. Společnost Kaspersky si je vědoma důležitosti rychlé a účinné reakce na kybernetické incidenty, a proto nabízíme příslušné specializované služby, které organizacím pomáhají odhalit kybernetické hrozby, reagovat na ně a zotavit se z nich. S touto podporou mohou firmy posílit svoji kybernetickou bezpečnost a spolehlivěji chránit svá digitální aktiva,“ řekl Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

 

Zdroj: Taktiq

 

 

Reklama

Doporučujeme

Papež Lev XIV. přiletěl do Turecka, kde zahájil svou první zahraniční cestu

Papež Lev XIV. dnes přiletěl do Turecka, kde na pozvání konstantinopolského patriarchy Bartoloměje zahájil svou první zahraniční cestu. V Ankaře se mimo jiné setká s prezidentem Recepem Tayyipem Erdoganem. Papež přicestoval při příležitosti 1700. výročí konání nicejského koncilu, na kterém se křesťanští biskupové v roce 325 shodli na sjednocení základních principů křesťanství.

Afghánec postřelil dva členy Národní gardy u Bílého domu, Trump běsní

Jen dvě ulice severozápadně od Bílého domu byli postřeleni dva příslušníci Národní gardy, které ve Washingtonu rozkázal nasadit Donald Trump. Útočník byl na místě zadržen. Vojáci zůstávají ve vážném stavu. Americký prezident obvinil svého předchůdce Joe Bidena z nedbalé migrační politiky.

Trump telefonicky požádal Takaiči, aby zmírnila svá slova ohledně Tchaj-wanu

Americký prezident Donald Trump v pondělním telefonickém hovoru požádal japonskou premiérku Sanae Takaiči, aby neprovokovala Čínu v otázce svrchovanosti Tchaj-wanu a zmírnila svá slova ze začátku listopadu. S odvoláním na středeční informaci deníku The Wall Street Journal (WSJ) to dnes napsala agentura Kjódó. Takaiči řekla, že Japonsko by v případě napadení Tchaj-wanu mohlo tomuto ostrovu přijít na pomoc.

Jihokorejská prokuratura žádá 15 let pro expremiéra za podíl na stanném právu

Jihokorejský zvláštní prokurátor ve středu požádal o 15 let vězení pro expremiéra Han Duk-soa za to, že měl loni v prosinci napomáhat exprezidentovi Jun Sok-jolovi při vyhlášení stanného práva. Verdikt by měl padnout 21. ledna, napsala agentura Jonhap. Jun byl za nastolení mimořádného stavu v dubnu zbaven funkce a čelí mimo jiné obžalobě ze vzpoury.

Ukrajina i Rusko hlásí likvidaci desítek útočících nepřátelských dronů

Ruská armáda v noci na dnešek zaútočila na Ukrajině 142 bezpilotními letouny, z nichž ukrajinská protivzdušná obrana 92 strojů zlikvidovala. Na platformě Telegram to uvedlo ukrajinské letectvo. Ruské ministerstvo obrany taktéž na Telegramu oznámilo sestřelení 118 ukrajinských dronů.

Tragický požár v Hongkongu rozdmýchal debatu o bambusovém lešení

Vyšetřovatelé v Hongkongu se po nejtragičtějším požáru za desítky let zaměřují na to, proč se oheň dokázal během chvíle rozšířit přes několik věžáků. Počet obětí stoupá a pozornost míří k rekonstrukci komplexu Wang Fuk Court, použitým materiálům i tradičnímu bambusovému lešení.

Elton John otevřeně promluvil o zdraví, hudbě i budoucnosti

Elton John prožívá jedno z nejnáročnějších období života. Potýká se s vážnými zrakovými problémy, které mu zasahují do práce i rodiny. Přesto dál tvoří, podporuje mladé umělce a chystá nové projekty. Hudebník zůstává odhodlaný pokračovat, i když se jeho svět výrazně změnil.

Nové změny zákona mohou urychlit vymírání klíčových druhů, varují experti

Trumpova administrativa představila plán, který výrazně mění způsoby ochrany ohrožených druhů ve Spojených státech. Podle ekologů mohou navrhovaná pravidla zásadně oslabit současné standardy a urychlit vymírání zvířat i rostlin, které už nyní bojují o přežití.

Matka, co zavraždila své děti a nacpala je do kufrů, dostala doživotí

Matka z Nového Zélandu, Hakyung Lee, byla odsouzena na doživotí za vraždu svých dvou dětí, jejichž těla ukryla do kufrů. Ve vězení stráví minimálně sedmnáct let, než bude moci žádat o podmínečné propuštění.

Alphabet míří na vrchol AI závodu

Alphabet během několika týdnů změnil atmosféru na trhu s umělou inteligencí. Investoři sledují rychlý růst akcií, novou generaci chatbotu Gemini a nečekaný zájem velkých hráčů o firemní čipy. Po měsících napětí kolem antimonopolního sporu navíc firma disponuje volnějším prostorem pro další kroky.

Hovořit o brzkém dosažení dohody o Ukrajině je zatím předčasné, uvedl Kreml

Mluvčí Kremlu Dmitrij Peskov dnes vyzval, aby se nedělaly ukvapené závěry o možném ukončení konfliktu na Ukrajině. Hovořit o blížícím se dosažení mírové dohody je podle něj předčasné. Informovala o tom ruská státní agentura TASS.

Izrael identifikoval pozůstatky vrácené z Gazy jako tělo rukojmího Drora Ora

Izrael identifikoval pozůstatky, které mu v úterý předalo z Pásma Gazy prostřednictvím Mezinárodního výboru Červeného kříže teroristické hnutí Hamás. Jde o rukojmího Drora Ora, informoval dnes izraelský premiér Benjamin Netanjahu, kterého citovala agentura AP. Izrael dnes výměnou vydal do Pásma Gazy těla 15 Palestinců, uvedla agentura AFP s odvoláním na tamní ministerstvo zdravotnictví. V Pásmu Gazy nyní zůstávají těla posledních dvou rukojmích - jednoho Izraelce a jednoho Thajce.

Generální stávka v Belgii narušila veřejnou dopravu i provoz na letištích

Třetí a poslední den stávky proti vládním rozpočtovým škrtům narušil v Belgii železniční i autobusovou dopravu, městskou hromadnou dopravu i provoz na letištích. Nefunguje ani svoz odpadků. Hlavní letiště Zaventem v Bruselu zrušilo všechny odlety a také 110 z 203 plánovaných příletů, uvedla agentura Reuters. Letiště Charleroi zrušilo podle belgických médií všechny přílety i odlety.

KOMENTÁŘ: Češi versus Američané. Kdo letos utratí více za vánoční dárky?

Vánoce patří tradičně mezi finančně nejnáročnější období roku. Většina Čechů letos za dárky utratí méně než 10 tisíc korun. V minulém roce průměrnou domácnost vyšly svátky na 12 500 korun. To průměrný Američan utratí letos za Vánoce 890 dolarů, v přepočtu přes 18 tisíc korun.

Moskva podle Ušakova hodnotí pozitivně některé aspekty amerického mírového plánu

Rusko neoficiálními kanály dostalo několik verzí amerického mírového plánu pro ukončení rusko-ukrajinské války, ve kterých se lze ztratit. Řekl to dnes podle státní agentury TASS poradce ruského prezidenta Jurij Ušakov v rozhovoru s ruskou státní televizí. Moskva zároveň podle Ušakova pozitivně hodnotí některé aspekty amerického mírového plánu, ale velká část z něj vyžaduje diskusi. Evropané se zbytečně vměšují do mírového procesu, prohlásil dále poradce Kremlu.
Reklama
Reklama
Reklama
Reklama