-4.7 C
Czech
Pondělí 24. listopadu 2025
Protext ČTKKybernetické hrozby: skrytá rizika online aplikací pro veřejnost

Kybernetické hrozby: skrytá rizika online aplikací pro veřejnost

Praha 30. května 2024 (PROTEXT) – Veřejné aplikace dnes hrají klíčovou roli při komunikaci firem se zákazníky, partnery a dalšími zainteresovanými stranami. Zahrnují webové stránky spolu s online funkcemi a jejich programovým rozhraním (API), jsou digitálními výkladními skříněmi organizací a poskytují uživatelům po celém světě důležité služby a informace. Společnost Kaspersky však ve svojí nejnovější zprávě Incident Response přichází se zjištěním, že online aplikace pro veřejnost zůstávají nejčastějším prostředkem útoku, který kyberzločinci využívají k průniku do systému obětí. Odborníci na kybernetickou bezpečnost proto vydávají pokyny, které mají uživatelům těchto aplikací pomoci zachovat si odolnost vůči souvisejícím kybernetickým hrozbám.

Podle nejnovější zprávy Kaspersky Incident Response report 2023 zůstává nejčastějším způsobem provádění kybernetických útoků ovládnutí veřejně přístupných aplikací, přičemž třetina těchto aplikací byla napadena prostřednictvím známých zranitelností. Za zmínku také stojí, že více než polovina těchto zranitelností byla objevena již v letech 2021 a 2022. Tento prvotní vektor infekce byl zjištěn ve 42,37 % případů.

V návaznosti na tyto alarmující statistiky zveřejňuje společnost Kaspersky svá zjištění týkající se bezpečnostních rizik veřejných aplikací, na které si organizace musejí dávat pozor.

Funkce aplikací pro veřejnost

Veřejné aplikace jsou softwarové aplikace nebo služby přístupné externím uživatelům prostřednictvím internetu. Na rozdíl od interních aplikací, které obvykle používají jen zaměstnanci v rámci sítě svojí organizace, jsou veřejné aplikace určeny k tomu, aby k nim měl přístup kdokoli s připojením k internetu. Tyto aplikace slouží k různým účelům, mimo jiné jako platformy pro e-shopy, zákaznické portály, sítě sociálních médií a systémy online bankovnictví.

Ohrožení kybernetické bezpečnosti

Veřejné aplikace jsou vzhledem ke svojí klíčové roli v digitálních obchodních operacích častým cílem kyberzločinců, protože jsou napadnutelné zvenčí prostřednictvím internetu. Mezi rizika kybernetické bezpečnosti spojená s veřejnými aplikacemi patří například:

  • Úniky dat: Veřejné aplikace často ukládají citlivé informace, jako jsou údaje o zákaznících, platební údaje a duševní vlastnictví. Úspěšný kybernetický útok na tyto aplikace může vést k úniku dat, což má za následek odhalení důvěrných informací a finanční ztráty.
  • Infekce malwarem: Kyberzločinci mohou do veřejných aplikací vložit malware, aby napadli zařízení uživatelů aplikace nebo jim ukradli citlivé informace. Škodlivé kódy ukryté na webových stránkách mohou infiltrovat připojená zařízení a pak získat neoprávněný přístup k datům nebo spáchat finanční podvod.
  • Phishingové útoky: Veřejné aplikace jsou hlavním cílem phishingových útoků, při kterých se kyberzločinci snaží uživatele přimět ke sdělení citlivých informací, jako jsou přihlašovací nebo finanční údaje. Phishingové útoky prováděné prostřednictvím e-mailu, falešných webových stránek nebo odkazů na sociálních sítích mohou zneužívat zranitelnosti ve veřejných aplikacích a oklamat nic netušící uživatele.
  • Útoky DDoS: Kyberzločinci mohou provádět útoky DDoS na veřejné aplikace, aby narušili jejich dostupnost a odepřeli služby legitimním uživatelům. Útoky DDoS, které přetěžují servery aplikace nadměrným počtem požadavků, mohou zahltit infrastrukturu a způsobit organizaci výpadky a finanční ztráty.
  • SQL injection (SQLi) a cross-site scripting (XSS): Zranitelnosti typu SQL injection (útok pomocí podstrčených SQL příkazů) a cross-site scripting (vložení škodlivého kódu do webové stránky) mohou kyberzločinci zneužít k manipulaci s obsahem stránek nebo ke krádeži dat z veřejných aplikací. Tyto útoky se zaměřují na základní kód webových aplikací a umožňují útočníkům spouštět libovolné příkazy nebo vkládat do webových stránek škodlivé skripty.

Pochopením rizik kybernetické bezpečnosti spojených s veřejnými aplikacemi a zavedením proaktivních bezpečnostních opatření mohou organizace zvýšit svoji odolnost vůči kybernetickým hrozbám a ochránit svá digitální aktiva a dobrou pověst v dnešním propojeném světě.

„Organizace se při podpoře digitálních služeb stále více spoléhají na veřejné aplikace, což má za následek i dosud nejvyšší míru ohrožení kybernetické bezpečnosti v souvislosti s těmito platformami. Incidenty, jako jsou úniky dat a infekce malwarem, mohou mít pro firmy a jejich zákazníky katastrofální následky. Společnost Kaspersky si je vědoma důležitosti rychlé a účinné reakce na kybernetické incidenty, a proto nabízíme příslušné specializované služby, které organizacím pomáhají odhalit kybernetické hrozby, reagovat na ně a zotavit se z nich. S touto podporou mohou firmy posílit svoji kybernetickou bezpečnost a spolehlivěji chránit svá digitální aktiva,“ řekl Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

 

Zdroj: Taktiq

 

 

Reklama

Doporučujeme

Zástupci USA a Ukrajiny hodnotí jednání v Ženevě kladně, hovoří o pokroku

Dnešní jednání zástupců USA a Ukrajiny v Ženevě o americkém plánu na ukončení války přineslo posun podle šéfa ukrajinské prezidentské kanceláře Andrije Jermaka i amerického ministra zahraničí Marka Rubia, uvedla agentura Reuters. Podle Rubia dokonce šlo o jeho zatím nejproduktivnější a nejsmysluplnější jednání s ukrajinskou delegací. Jermak, který vede ukrajinský vyjednávací tým, mezitím poděkoval americkému prezidentovi Donaldu Trumpovi za jeho mírové snahy.

Bitcoin míří k 86 tisícům a trh čeká, co přijde dál

Kryptoměnový trh má za sebou jeden z nejnapjatějších týdnů podzimu. Bitcoin se zvedl k hranici 86 tisíc dolarů, Ethereum bojuje o návrat nad klíčovou rezistenci a XRP přitahuje masivní zájem spekulantů kvůli chystaným ETF. Pod povrchem roste nervozita, která může trh poslat oběma směry.

Padesátce unesených žáků nigerijské školy se podařilo uprchnout

V Nigérii se 50 z více než 300 unesených žáků katolické internátní školy podařilo únoscům uprchnout. Dnes o tom informovaly agentury AP, Reuters a AFP s odvoláním na Nigerijské křesťanské sdružení (CAN). Ozbrojenci podle dostupných informací v pátek zaútočili na školu v oblasti místní správy Agwara a unesli více než 300 dětí a 12 vyučujících. Papež Lev dnes podle Reuters vyzval k jejich okamžitému propuštění.

Vnučka prezidenta J. F. Kennedyho Tatiana Schlossberg oznámila, že má rakovinu. Zbývá jí rok života

Vnučka bývalého amerického prezidenta Johna F. Kennedyho, Tatiana Schlossberg (35), oznámila, že jí lékaři diagnostikovali agresivní formu rakoviny a že jí zbývá méně než rok života. Své svědectví zveřejnila v eseji v časopise The New Yorker v den 62. výročí zavraždění jejího dědečka.

Izrael zaútočil na Bejrút, cílem byl významný člen Hizballáhu

Izraelská armáda ze vzduchu v libanonském Bejrútu zaútočila na člena šíitského hnutí Hizballáh. Člena militantní skupiny označila armáda za významného, napsal list Times of Israel (ToI).

Po ruském vzdušném útoku na Dnipro je nejméně 14 lidí zraněno

Nejméně 14 lidí bylo zraněno při nočním útoku drony na ukrajinské město Dnipro. Podle serveru listu Ukrajinska pravda to uvedl šéf tamní vojenské správy Vladyslav Hajvanenko s tím, že mezi zraněnými je i jedenáctileté dítě. Při ruském ostřelování Záporoží bylo podle šéfa tamní správy Ivana Fedorova zraněno šest lidí.

Do Káhiry přijela delegace Hamásu jednat o porušování příměří v Gaze

Delegace Hamásu se dnes v Káhiře setkala se zprostředkovateli příměří v Gaze. Uvedla to agentura Reuters s odvoláním na zdroje z egyptského bezpečnostního prostředí a z prostředí Hamásu. Izraelský premiér Benjamin Netanjahu dnes po jednání kabinetu podle serveru The Times of Israel řekl, že Izrael bude podle potřeby pokračovat v úderech v Gaze i v sousedním Libanonu proti tamnímu hnutí Hizballáh. Izrael a palestinské teroristické hnutí Hamás se v posledních dnech vzájemně obviňují z porušování příměří v Pásmu Gazy.

Ukrajinská delegace se v Ženevě setkala se zástupci evropských zemí

Ukrajinská delegace zahájila setkáním se zástupci zemí Evropy v Ženevě jednání o americkém návrhu na ukončení války na Ukrajině, uvedl podle agentury Reuters šéf ukrajinské prezidentské kanceláře Andrij Jermak. Nyní podle něj bude následovat schůzka se zástupci Spojených států.

Počet obětí záplav ve Vietnamu stoupl na 90

Jižní a střední Vietnam se po dnech vytrvalých lijáků probouzí do tichého chaosu. Vesnice mizí pod vodou, silnice zůstávají zasypané sesuvy a tisíce lidí se vrací do domů, které přestaly existovat. Úřady dál hledají pohřešované a počítají škody, které zasáhly pět provincií najednou.

Bolsonaro zatčen kvůli podezření z příprav útěku

Bývalý brazilský prezident Jair Bolsonaro skončil v policejní cele poté, co soud označil jeho chování za bezprostřední riziko útěku. Zůstal pod dohledem kvůli dřívějšímu pokusu obejít elektronický monitoring a plánům, které podle vyšetřovatelů souvisely s jeho snahou vyhnout se nástupu do vězení. Zatčení přichází jen několik dní před tím, než má začít výkon sedmadvacetiletého trestu za vedení pokusu o převrat.

Eli Lilly se zařadila mezi bilionové firmy

Americká Eli Lilly překročila hodnotu bilionu dolarů díky prudkému růstu poptávky po lécích na hubnutí. Farmaceutický sektor se tak poprvé dostává mezi giganty, které doposud ovládaly hlavně technologické firmy.

Spor Číny a Japonska kvůli Tchaj-wanu se mění v obchodní i diplomatickou krizi

Vztahy mezi Čínou a Japonskem se po výrocích nové japonské premiérky Sanae Takači o možné obraně Tchaj-wanu propadly na nejhorší úroveň od roku 2023. Peking reaguje ostrými varováními, diplomatickými kroky i obchodními postihy a spor už dopadá na cestovní ruch, filmový průmysl i rybáře na obou stranách.

Norris získal ve Vegas pole position, Piastri zůstává pod tlakem

Lando Norris ovládl kvalifikaci Velké ceny Las Vegas a přiblížil se titulu. Trať klouzala jako led, ale britský pilot zvládl náročné podmínky nejlépe. Jeho týmový rival Oscar Piastri naopak znovu ztratil a čeká ho těžký závod.

Marjorie Taylor Greene oznámila rezignaci po otevřeném střetu s Donaldem Trumpem

Marjorie Taylor Greene patřila k nejhlasitějším podporovatelům Donalda Trumpa a k nejvýraznějším postavám republikánské pravice. Po sérii sporů s prezidentem ale oznámila, že v lednu Kongres opustí. Tvrdí, že nechce své voliče vystavit bitvě, kterou proti ní Trump rozpoutal.
Reklama
Reklama
Reklama
Reklama