-1.7 C
Czech
Neděle 23. listopadu 2025
Protext ČTKKybernetické hrozby: skrytá rizika online aplikací pro veřejnost

Kybernetické hrozby: skrytá rizika online aplikací pro veřejnost

Praha 30. května 2024 (PROTEXT) – Veřejné aplikace dnes hrají klíčovou roli při komunikaci firem se zákazníky, partnery a dalšími zainteresovanými stranami. Zahrnují webové stránky spolu s online funkcemi a jejich programovým rozhraním (API), jsou digitálními výkladními skříněmi organizací a poskytují uživatelům po celém světě důležité služby a informace. Společnost Kaspersky však ve svojí nejnovější zprávě Incident Response přichází se zjištěním, že online aplikace pro veřejnost zůstávají nejčastějším prostředkem útoku, který kyberzločinci využívají k průniku do systému obětí. Odborníci na kybernetickou bezpečnost proto vydávají pokyny, které mají uživatelům těchto aplikací pomoci zachovat si odolnost vůči souvisejícím kybernetickým hrozbám.

Podle nejnovější zprávy Kaspersky Incident Response report 2023 zůstává nejčastějším způsobem provádění kybernetických útoků ovládnutí veřejně přístupných aplikací, přičemž třetina těchto aplikací byla napadena prostřednictvím známých zranitelností. Za zmínku také stojí, že více než polovina těchto zranitelností byla objevena již v letech 2021 a 2022. Tento prvotní vektor infekce byl zjištěn ve 42,37 % případů.

V návaznosti na tyto alarmující statistiky zveřejňuje společnost Kaspersky svá zjištění týkající se bezpečnostních rizik veřejných aplikací, na které si organizace musejí dávat pozor.

Funkce aplikací pro veřejnost

Veřejné aplikace jsou softwarové aplikace nebo služby přístupné externím uživatelům prostřednictvím internetu. Na rozdíl od interních aplikací, které obvykle používají jen zaměstnanci v rámci sítě svojí organizace, jsou veřejné aplikace určeny k tomu, aby k nim měl přístup kdokoli s připojením k internetu. Tyto aplikace slouží k různým účelům, mimo jiné jako platformy pro e-shopy, zákaznické portály, sítě sociálních médií a systémy online bankovnictví.

Ohrožení kybernetické bezpečnosti

Veřejné aplikace jsou vzhledem ke svojí klíčové roli v digitálních obchodních operacích častým cílem kyberzločinců, protože jsou napadnutelné zvenčí prostřednictvím internetu. Mezi rizika kybernetické bezpečnosti spojená s veřejnými aplikacemi patří například:

  • Úniky dat: Veřejné aplikace často ukládají citlivé informace, jako jsou údaje o zákaznících, platební údaje a duševní vlastnictví. Úspěšný kybernetický útok na tyto aplikace může vést k úniku dat, což má za následek odhalení důvěrných informací a finanční ztráty.
  • Infekce malwarem: Kyberzločinci mohou do veřejných aplikací vložit malware, aby napadli zařízení uživatelů aplikace nebo jim ukradli citlivé informace. Škodlivé kódy ukryté na webových stránkách mohou infiltrovat připojená zařízení a pak získat neoprávněný přístup k datům nebo spáchat finanční podvod.
  • Phishingové útoky: Veřejné aplikace jsou hlavním cílem phishingových útoků, při kterých se kyberzločinci snaží uživatele přimět ke sdělení citlivých informací, jako jsou přihlašovací nebo finanční údaje. Phishingové útoky prováděné prostřednictvím e-mailu, falešných webových stránek nebo odkazů na sociálních sítích mohou zneužívat zranitelnosti ve veřejných aplikacích a oklamat nic netušící uživatele.
  • Útoky DDoS: Kyberzločinci mohou provádět útoky DDoS na veřejné aplikace, aby narušili jejich dostupnost a odepřeli služby legitimním uživatelům. Útoky DDoS, které přetěžují servery aplikace nadměrným počtem požadavků, mohou zahltit infrastrukturu a způsobit organizaci výpadky a finanční ztráty.
  • SQL injection (SQLi) a cross-site scripting (XSS): Zranitelnosti typu SQL injection (útok pomocí podstrčených SQL příkazů) a cross-site scripting (vložení škodlivého kódu do webové stránky) mohou kyberzločinci zneužít k manipulaci s obsahem stránek nebo ke krádeži dat z veřejných aplikací. Tyto útoky se zaměřují na základní kód webových aplikací a umožňují útočníkům spouštět libovolné příkazy nebo vkládat do webových stránek škodlivé skripty.

Pochopením rizik kybernetické bezpečnosti spojených s veřejnými aplikacemi a zavedením proaktivních bezpečnostních opatření mohou organizace zvýšit svoji odolnost vůči kybernetickým hrozbám a ochránit svá digitální aktiva a dobrou pověst v dnešním propojeném světě.

„Organizace se při podpoře digitálních služeb stále více spoléhají na veřejné aplikace, což má za následek i dosud nejvyšší míru ohrožení kybernetické bezpečnosti v souvislosti s těmito platformami. Incidenty, jako jsou úniky dat a infekce malwarem, mohou mít pro firmy a jejich zákazníky katastrofální následky. Společnost Kaspersky si je vědoma důležitosti rychlé a účinné reakce na kybernetické incidenty, a proto nabízíme příslušné specializované služby, které organizacím pomáhají odhalit kybernetické hrozby, reagovat na ně a zotavit se z nich. S touto podporou mohou firmy posílit svoji kybernetickou bezpečnost a spolehlivěji chránit svá digitální aktiva,“ řekl Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

 

Zdroj: Taktiq

 

 

Reklama

Doporučujeme

Bolsonaro zatčen kvůli podezření z příprav útěku

Bývalý brazilský prezident Jair Bolsonaro skončil v policejní cele poté, co soud označil jeho chování za bezprostřední riziko útěku. Zůstal pod dohledem kvůli dřívějšímu pokusu obejít elektronický monitoring a plánům, které podle vyšetřovatelů souvisely s jeho snahou vyhnout se nástupu do vězení. Zatčení přichází jen několik dní před tím, než má začít výkon sedmadvacetiletého trestu za vedení pokusu o převrat.

Eli Lilly se zařadila mezi bilionové firmy

Americká Eli Lilly překročila hodnotu bilionu dolarů díky prudkému růstu poptávky po lécích na hubnutí. Farmaceutický sektor se tak poprvé dostává mezi giganty, které doposud ovládaly hlavně technologické firmy.

Spor Číny a Japonska kvůli Tchaj-wanu se mění v obchodní i diplomatickou krizi

Vztahy mezi Čínou a Japonskem se po výrocích nové japonské premiérky Sanae Takači o možné obraně Tchaj-wanu propadly na nejhorší úroveň od roku 2023. Peking reaguje ostrými varováními, diplomatickými kroky i obchodními postihy a spor už dopadá na cestovní ruch, filmový průmysl i rybáře na obou stranách.

Norris získal ve Vegas pole position, Piastri zůstává pod tlakem

Lando Norris ovládl kvalifikaci Velké ceny Las Vegas a přiblížil se titulu. Trať klouzala jako led, ale britský pilot zvládl náročné podmínky nejlépe. Jeho týmový rival Oscar Piastri naopak znovu ztratil a čeká ho těžký závod.

Marjorie Taylor Greene oznámila rezignaci po otevřeném střetu s Donaldem Trumpem

Marjorie Taylor Greene patřila k nejhlasitějším podporovatelům Donalda Trumpa a k nejvýraznějším postavám republikánské pravice. Po sérii sporů s prezidentem ale oznámila, že v lednu Kongres opustí. Tvrdí, že nechce své voliče vystavit bitvě, kterou proti ní Trump rozpoutal.

Pět dílů Stranger Things, které stojí za to vidět před finální sezónou

Stranger Things se po téměř deseti letech blíží k závěru. Pátá řada dorazí ve třech blocích a podle herců patří k nejemotivnějším, jaké kdy točili. Po tříleté pauze ale stojí za to si příběh připomenout. Pokud nestíháte znovu shlédnout celé čtyři sezóny, těchto pět epizod vás bezpečně vrátí do děje.

Počet pohřešovaných dětí unesených z katolické školy v Nigérii vzrostl na 300

Počet pohřešovaných dětí, které ozbrojenci v pátek unesli z nigerijské katolické internátní školy, vzrostl na 300 z původně hlášených 215. Napsala to agentura AP s odvoláním na místní úřady. I nadále platí informace, že útočníci kromě dětí odvlekli také 12 vyučujících. Ozbrojenci podle dřívějších zpráv agentury AFP zaútočili na školu v oblasti místní správy Agwara v pátek po 1:00 místního času, přičemž útok trval přibližně dvě hodiny.

Ukrajina by podle amerického viceprezidenta nezvítězila ani při větší podpoře

Ukrajina by neměla na dosah vítězství proti Rusku, ani kdyby dostávala více peněz a více zbraní. V noci na dnešek to uvedl americký viceprezident J.D. Vance. Podle něj je cílem návrhu americké dohody zastavit zabíjení a zachovat ukrajinskou suverenitu. Kritiky, které se snesly na plán, jsou podle něj nepochopení reality či nedorozuměním.

Prezident Trump se v Bílém domě setkal se zvoleným starostou New Yorku Mamdanim

Americký prezident Donald Trump se dnes v Bílém domě setkal se zvoleným newyorským starostou Zohranem Mamdanim, s nímž mluvil o dostupnosti bydlení nebo cenách potravin a energií. Napsala to agentura AP. Oba politici byli vůči sobě vřelí a přátelští. Trump přitom budoucího starostu největšího amerického města dříve častoval nadávkami jako komunistický šílenec nebo úplný blázen, zatímco Mamdani označil prezidentovu vládu za autoritářskou.

Zelenskyj si podle Trumpa bude muset nechat líbit návrh na dohodu s Ruskem

Máme cestu, jak dosáhnout míru na Ukrajině, řekl dnes podle médií americký prezident Donald Trump v Bílém domě ohledně amerického návrhu na dohodu mezi Ruskem a Ukrajinou, která by mohla vést k zastavení bojů. Podle něj si ukrajinský prezident Volodymyr Zelenskyj bude muset nechat návrh líbit a v určitou chvíli bude muset něco schválit. Trump již dříve uvedl, že reakci Ukrajiny čeká do příštího čtvrtka.

Putin: Americký návrh by mohl být na Ukrajině základem k mírovému urovnání

Americký plán by mohl být základem konečného mírového urovnání konfliktu na Ukrajině, uvedl dnes ruský prezident Vladimir Putin. Prohlásil to na poradě bezpečnostní rady, která sdružuje prezidentovy nejbližší spolupracovníky. S návrhem, aktualizovaným po rusko-americkém summitu na Aljašce, podle něj Američané seznámili Rusy, ale detailně a věcně jej neprobírali.

USA představily plán na příměří na Ukrajině, Kyjev hovoří o nejtěžší chvíli

Ukrajina nikdy nevstoupí do NATO a její regiony včetně Krymu či Doněcké a Luhanské oblasti budou uznány de facto jako ruské. To podle agentur zahrnuje americký 28bodový plán na ukončení války na Ukrajině, která se od února 2022 brání ruské invazi. Prezident USA Donald Trump chce, aby Kyjev souhlasil do čtvrtka 27. listopadu. Ruský prezident Vladimir Putin vidí plán jako základ mírového urovnání konfliktu. Ukrajinský prezident Volodymyr Zelenskyj v projevu k národu prohlásil, že Ukrajinu nezradí. Ukrajince vyzval, aby zůstali jednotní v jedné z nejtěžších chvil dějin. Evropští lídři navrhli, aby základem jednání o míru byla současná linie bojů.

Vietnam sužují záplavy a deště. Zemřelo už 41 lidí

Neustálé deště a následné povodně si od víkendu vyžádaly ve středním Vietnamu nejméně 41 obětí. Úřady dál pátrají po devíti nezvěstných, uvedla státní média. Nepříznivá je i předpověď počasí na příští dny.

Turecko bude hostit COP31, Austrálie povede klíčová jednání

Dlouhé vyjednávání o tom, kdo uspořádá příští velký klimatický summit, nakonec přineslo kompromis. Turecko se ujme role hostitele a Austrálie povede klíčová jednání. Nové rozdělení funkcí má zajistit, že přípravy COP31 budou pokračovat bez dalšího zdržování.
Reklama
Reklama
Reklama
Reklama