5.5 C
Czech
Neděle 9. listopadu 2025
Protext ČTKKybernetické hrozby: skrytá rizika online aplikací pro veřejnost

Kybernetické hrozby: skrytá rizika online aplikací pro veřejnost

Praha 30. května 2024 (PROTEXT) – Veřejné aplikace dnes hrají klíčovou roli při komunikaci firem se zákazníky, partnery a dalšími zainteresovanými stranami. Zahrnují webové stránky spolu s online funkcemi a jejich programovým rozhraním (API), jsou digitálními výkladními skříněmi organizací a poskytují uživatelům po celém světě důležité služby a informace. Společnost Kaspersky však ve svojí nejnovější zprávě Incident Response přichází se zjištěním, že online aplikace pro veřejnost zůstávají nejčastějším prostředkem útoku, který kyberzločinci využívají k průniku do systému obětí. Odborníci na kybernetickou bezpečnost proto vydávají pokyny, které mají uživatelům těchto aplikací pomoci zachovat si odolnost vůči souvisejícím kybernetickým hrozbám.

Podle nejnovější zprávy Kaspersky Incident Response report 2023 zůstává nejčastějším způsobem provádění kybernetických útoků ovládnutí veřejně přístupných aplikací, přičemž třetina těchto aplikací byla napadena prostřednictvím známých zranitelností. Za zmínku také stojí, že více než polovina těchto zranitelností byla objevena již v letech 2021 a 2022. Tento prvotní vektor infekce byl zjištěn ve 42,37 % případů.

V návaznosti na tyto alarmující statistiky zveřejňuje společnost Kaspersky svá zjištění týkající se bezpečnostních rizik veřejných aplikací, na které si organizace musejí dávat pozor.

Funkce aplikací pro veřejnost

Veřejné aplikace jsou softwarové aplikace nebo služby přístupné externím uživatelům prostřednictvím internetu. Na rozdíl od interních aplikací, které obvykle používají jen zaměstnanci v rámci sítě svojí organizace, jsou veřejné aplikace určeny k tomu, aby k nim měl přístup kdokoli s připojením k internetu. Tyto aplikace slouží k různým účelům, mimo jiné jako platformy pro e-shopy, zákaznické portály, sítě sociálních médií a systémy online bankovnictví.

Ohrožení kybernetické bezpečnosti

Veřejné aplikace jsou vzhledem ke svojí klíčové roli v digitálních obchodních operacích častým cílem kyberzločinců, protože jsou napadnutelné zvenčí prostřednictvím internetu. Mezi rizika kybernetické bezpečnosti spojená s veřejnými aplikacemi patří například:

  • Úniky dat: Veřejné aplikace často ukládají citlivé informace, jako jsou údaje o zákaznících, platební údaje a duševní vlastnictví. Úspěšný kybernetický útok na tyto aplikace může vést k úniku dat, což má za následek odhalení důvěrných informací a finanční ztráty.
  • Infekce malwarem: Kyberzločinci mohou do veřejných aplikací vložit malware, aby napadli zařízení uživatelů aplikace nebo jim ukradli citlivé informace. Škodlivé kódy ukryté na webových stránkách mohou infiltrovat připojená zařízení a pak získat neoprávněný přístup k datům nebo spáchat finanční podvod.
  • Phishingové útoky: Veřejné aplikace jsou hlavním cílem phishingových útoků, při kterých se kyberzločinci snaží uživatele přimět ke sdělení citlivých informací, jako jsou přihlašovací nebo finanční údaje. Phishingové útoky prováděné prostřednictvím e-mailu, falešných webových stránek nebo odkazů na sociálních sítích mohou zneužívat zranitelnosti ve veřejných aplikacích a oklamat nic netušící uživatele.
  • Útoky DDoS: Kyberzločinci mohou provádět útoky DDoS na veřejné aplikace, aby narušili jejich dostupnost a odepřeli služby legitimním uživatelům. Útoky DDoS, které přetěžují servery aplikace nadměrným počtem požadavků, mohou zahltit infrastrukturu a způsobit organizaci výpadky a finanční ztráty.
  • SQL injection (SQLi) a cross-site scripting (XSS): Zranitelnosti typu SQL injection (útok pomocí podstrčených SQL příkazů) a cross-site scripting (vložení škodlivého kódu do webové stránky) mohou kyberzločinci zneužít k manipulaci s obsahem stránek nebo ke krádeži dat z veřejných aplikací. Tyto útoky se zaměřují na základní kód webových aplikací a umožňují útočníkům spouštět libovolné příkazy nebo vkládat do webových stránek škodlivé skripty.

Pochopením rizik kybernetické bezpečnosti spojených s veřejnými aplikacemi a zavedením proaktivních bezpečnostních opatření mohou organizace zvýšit svoji odolnost vůči kybernetickým hrozbám a ochránit svá digitální aktiva a dobrou pověst v dnešním propojeném světě.

„Organizace se při podpoře digitálních služeb stále více spoléhají na veřejné aplikace, což má za následek i dosud nejvyšší míru ohrožení kybernetické bezpečnosti v souvislosti s těmito platformami. Incidenty, jako jsou úniky dat a infekce malwarem, mohou mít pro firmy a jejich zákazníky katastrofální následky. Společnost Kaspersky si je vědoma důležitosti rychlé a účinné reakce na kybernetické incidenty, a proto nabízíme příslušné specializované služby, které organizacím pomáhají odhalit kybernetické hrozby, reagovat na ně a zotavit se z nich. S touto podporou mohou firmy posílit svoji kybernetickou bezpečnost a spolehlivěji chránit svá digitální aktiva,“ řekl Konstantin Sapronov, vedoucí skupiny Global Emergency Response Team ve společnosti Kaspersky.

 

Zdroj: Taktiq

 

 

Reklama

Doporučujeme

Tornádo v Brazílii si vyžádalo životy nejméně šesti lidí a přes 400 zraněných

Nejméně šest lidí zahynulo a přes 400 bylo zraněno při tornádu, které v pátek zpustošilo část města na jihu Brazílie. S odvoláním na místní úřady o tom dnes informovaly agentury AFP a AP. Živel podle portugalského webu G1 zničil asi 80 procent města.

Při požáru v tureckém skladu parfémů zahynulo šest lidí

Požár skladu parfémů v severozápadním Turecku si vyžádal šest obětí. Plameny se začaly rychle šířit v sobotu kolem 9:05 místního času v průmyslové zóně ve městě Dilovası, zhruba 70 kilometrů od Istanbulu.

Ve Spojených státech bylo dnes zrušeno více než 800 letů kvůli shutdownu

Ve Spojených státech dnes bylo zrušeno více než 800 letů kvůli platební neschopnosti federální vlády a omezení fungování federálních úřadů, takzvanému shutdownu, píše agentura AP.

Ukrajina hlásí masivní ruský útok na energetickou infrastrukturu

Rusko v noci na dnešek podniklo masivní útok na ukrajinskou energetickou infrastrukturu, uvedly ukrajinské úřady. Na Ukrajinu vyslalo 458 dronů a 45 raket, uvedlo na platformě Telegram ukrajinské letectvo s tím, že sestřelilo 406 dronů a devět raket. Ruské útoky poškodily několik velkých energetických zařízení v Kyjevské, Poltavské a Charkovské oblasti, oznámila ukrajinská premiérka Julija Svyrydenková na Telegramu. Při útocích podle ní zemřeli tři lidé a nejméně 12 dalších utrpělo zranění.

V Norimberku vrcholí přípravy na vánoční trhy, které jsou mladší, než se myslelo

Přípravy na vánoční trhy v Norimberku vrcholí. Na Hlavním náměstí už stojí několik desítek dřevěných stánků a další desítky dělníci v příštích dnech postaví. Odložit naopak město muselo přípravy na oslavy 400. výročí trhů, které chystalo na rok 2028. Nový výzkum totiž ukázal, že jsou o 50 let mladší, než se původně myslelo. Norimberský Christkindlesmarkt patří navzdory tomu k nejstarším a největším vánočním trhům v Německu. Milionům návštěvníků, včetně mnoha českých, se otevře už 28. listopadu.

Trump povolal Národní gardu do Portlandu nelegálně, rozhodla soudkyně

Americký prezident Donald Trump povolal Národní gardu do města Portland ve státě Oregon nelegálně, rozhodla v pátek federální soudkyně Karin Immergut, která tak jako první natrvalo zablokovala Trumpovo nasazení vojenské síly v jednom z demokraty vedených měst. O to se prezident pokouší rovněž v Los Angeles, Chicagu či Washingtonu. Rozhodnutí soudkyně nahrazuje její předchozí prozatímní příkaz, který dočasně zabránil nasazení gardistů v Portlandu v reakci na protesty proti imigračním raziím, píše agentura Reuters.

Maďarsko dostalo podle Orbána výjimku z amerických sankcí na ruský plyn a ropu

Maďarsko získalo výjimku z amerických sankcí, která mu umožní nadále bez postihu odebírat ruský plyn a ropu, uvedl dnes podle agentury AP premiér Viktor Orbán po schůzce s americkým prezidentem Donaldem Trumpem v Bílém domě. Podle maďarské agentury MTI se výjimka vztahuje na plynovod TurkStream a ropovod Družba. Úřad maďarského premiéra po schůzce v tiskové zprávě také uvedl, že USA zrušily veškeré americké sankce, které měly dopad na projekt maďarské jaderné elektrárny Paks II.

Student vyvraždil v Kanadě celou rodinu, dostal doživotí

Kanadský soud poslal na doživotí do vězení dvacetiletého studenta Febria De-Zoysu, který v březnu 2024 zavraždil v Ottawě šest lidí, včetně čtyř malých dětí. O podmínečné propuštění může požádat nejdříve po 25 letech.

Trump chce s Orbánem mluvit o schůzce s Putinem, Orbán ocenil mírovou snahu USA

Americký prezident Donald Trump řekl v Bílém domě maďarskému premiérovi Viktoru Orbánovi, že s ním chce jednat o budoucí schůzce s ruským prezidentem Vladimirem Putinem. Orbán následně před novináři prohlásil, že Maďarsko a Spojené státy vedou jako jediné promírovou politiku, pokud jde o ukončení války na Ukrajině. Ukrajina od února 2022 vzdoruje ruské invazi.

Francie doporučila svým občanům co nejdříve opustit Mali

Francie dnes doporučila svým občanům, aby co nejdříve opustili Mali. Bezpečnostní situace v hlavním městě Bamako i v dalších oblastech země se podle francouzského ministerstva zahraničí již několik týdnů zhoršuje, přičemž hlavní silnice jsou terčem teroristických útoků. Francouzští občané mají podle ministerstva opustit zemi komerčními lety, napsala agentura AFP. Mali od začátku září čelí blokádě dovozu paliv, kterou zavedli tamní džihádisté.

Musk slaví. Akcionáři mu otevřeli cestu k tomu stát se prvním světovým bilionářem  

Elon Musk získal, co chtěl. Platový balíček v hodnotě až jednoho bilionu dolarů, pro který hlasovalo během valného shromáždění přes 75 procent akcionářů. Miliardář, možná budoucí bilionář, tak zaznamenal drtivé vítězství. Výsledky vzbudily různorodé reakce, někteří investoři je kritizují. Musk však bude muset dosáhnout náročných milníků, aby peníze získal.

Generální tajemník OSN na COP30 varoval před morálním selháním lidstva

Klimatická konference COP30 v Brazílii začala ostrými slovy generálního tajemníka OSN Antónia Guterrese. Označil neplnění cíle udržet oteplení pod 1,5 °C za „morální selhání“ a varoval, že svět stojí na pokraji nevratných změn.

Meghan se po osmi letech vrací k herectví

Vévodkyně ze Sussexu po několikaleté herecké pauze míří zpět na filmová plátna. Čtyřiačtyřicetiletá Meghan, známá především ze seriálu Suits, získala menší roli ve filmu Close Personal Friends.

EK bude jednat s Belgií o reparační půjčce pro Ukrajinu ve výši 140 miliard eur

Evropská komise se snaží zintenzivnit jednání s belgickou vládou o zajištění takzvané reparační půjčky ve výši 140 miliard eur pro Kyjev, čas se totiž krátí a Ukrajině na jaře dojdou peníze, napsal bruselský server Politico. Belgický premiér Bart De Wever se proto dnes schází s vysokými úředníky Evropské komise, kteří se ho budou snažit ujistit, že veškerá finanční a právní rizika spojená s použitím zmrazených ruských aktiv pro půjčku Ukrajině jsou vyřešena.
Reklama
Reklama
Reklama
Reklama