Δευτέρα, 4 Μαΐου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky: Εντοπίζει τις πιο επικίνδυνες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
04/04/2024 · 13:57

Kaspersky: Εντοπίζει τις πιο επικίνδυνες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές

Οι επικρατέστεροι τύποι ευπαθειών αφορούσαν την πιθανότητα κακόβουλης χρήσης ελαττωματικών ελέγχων πρόσβασης και αδυναμίες στην προστασία ευαίσθητων δεδομένων..

Μια πρόσφατη μελέτη των ειδικών του Kaspersky Security Assessment εντόπισε τις πιο επικίνδυνες και διαδεδομένες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές που αναπτύσσονται in-house. Tην περίοδο μεταξύ 2021 και 2023 εντοπίστηκαν ελαττώματα που αφορούν τον έλεγχο πρόσβασης και την προστασία των δεδομένων στην πλειονότητα των εξεταζόμενων εφαρμογών, που ανέρχονται συνολικά σε αρκετές δεκάδες. Ο μεγαλύτερος αριθμός ευπαθειών υψηλού επιπέδου κινδύνου αναφερόταν σε SQL injections.

Οι διαδικτυακές εφαρμογές, όπως τα κοινωνικά δίκτυα, το email και οι διαδικτυακές υπηρεσίες, είναι στην ουσία ιστοσελίδες στις οποίες οι χρήστες επικοινωνούν με έναν web server μέσω ενός browser. Στην τελευταία της μελέτη, η Kaspersky διερεύνησε ευπάθειες σε διαδικτυακές εφαρμογές που χρησιμοποιούνται από IT, κυβερνητικούς, ασφαλιστικούς και τηλεπικοινωνιακούς οργανισμούς, αλλά και οργανισμούς κρυπτονομισμάτων, ηλεκτρονικού εμπορίου και υγειονομικής περίθαλψης για να εντοπίσει τους πιο διαδεδομένους τύπους επιθέσεων που είναι πιθανό να συμβούν στις επιχειρήσεις[1].

Οι επικρατέστεροι τύποι ευπαθειών αφορούσαν την πιθανότητα κακόβουλης χρήσης ελαττωματικών ελέγχων πρόσβασης και αδυναμίες στην προστασία ευαίσθητων δεδομένων. Μεταξύ 2021 και 2023, το 70% των διαδικτυακών εφαρμογών που εξετάστηκαν στην παρούσα μελέτη παρουσίαζαν ευπάθειες σε αυτές τις κατηγορίες.

H ευπάθεια ενός παραβιασμένου ελέγχου πρόσβασης μπορεί να χρησιμοποιηθεί όταν οι εισβολείς προσπαθούν να παρακάμψουν τις πολιτικές ιστότοπου που περιορίζουν τους χρήστες στα εξουσιοδοτημένα δικαιώματά τους. Αυτό μπορεί να οδηγήσει σε μη εξουσιοδοτημένη πρόσβαση, στην αλλοίωση ή τη διαγραφή δεδομένων και όχι μόνο. Ο δεύτερος κοινός τύπος ελαττώματος αφορά την έκθεση ευαίσθητων πληροφοριών, όπως κωδικοί πρόσβασης, στοιχεία πιστωτικών καρτών, αρχεία υγείας, προσωπικά δεδομένα και εμπιστευτικές επιχειρηματικές πληροφορίες, γεγονός που υπογραμμίζει την ανάγκη για αυξημένα μέτρα ασφαλείας.

«Η αξιολόγηση διαμορφώθηκε λαμβάνοντας υπόψη τις πιο συνηθισμένες ευπάθειες σε διαδικτυακές εφαρμογές που αναπτύσσονται εσωτερικά σε διάφορες εταιρείες, καθώς και το επίπεδο κινδύνου τους. Για παράδειγμα, μια ευπάθεια θα μπορούσε να επιτρέψει στους επιτιθέμενους να κλέψουν τα δεδομένα ελέγχου ταυτότητας των χρηστών, ενώ μια άλλη θα μπορούσε να βοηθήσει στην εφαρμογή κακόβουλου κώδικα στον server, με διαφορετικό βαθμό συνεπειών για την επιχειρησιακή βιωσιμότητα και ανθεκτικότητα. Οι κατατάξεις μας αντικατοπτρίζουν αυτή την εκτίμηση, αντλώντας από την πρακτική μας εμπειρία στη διεξαγωγή έργων ανάλυσης ασφάλειας», εξηγεί η Oxana Andreeva, security expert στην ομάδα Kaspersky Security Assessment.

Type of vulnerability

The share of web applications that contain it

Share of high-risk vulnerabilities

Share of medium-risk vulnerabilities

Share of low-risk vulnerabilities

Broken Access Control

70%

37%

49%

14%

Sensitive Data Exposure

70%

9%

28%

63%

Server-Side Request Forgery (SSRF)

57%

15%

66%

19%

SQL Injection

43%

88%

12%

-

Cross Site Scripting (XSS)

61%

11%

78%

11%

Broken Authentication

52%

21%

47%

32%

Security Misconfiguration

43%

15%

41%

44%

Insufficient Protection from Brute Force Attacks

39%

11%

39%

50%

Weak User Password

22%

78%

22%

-

Using Components with Known Vulnerabilities

13%

43%

43%

14%

Οι ειδικοί της Kaspersky εξέτασαν επίσης πόσο επικίνδυνες ήταν οι ευπάθειες στις παραπάνω ομάδες. Το μεγαλύτερο ποσοστό των ευπαθειών που εγκυμονούσαν υψηλό κίνδυνο σχετιζόταν με SQL injections. Συγκεκριμένα, το 88% όλων των ευπαθειών SQL Injection που εξετάστηκαν χαρακτηρίστηκαν ως υψηλού κινδύνου.

Ένα άλλο σημαντικό ποσοστό των ευπαθειών υψηλού κινδύνου βρέθηκε να συνδέεται με αδύναμους κωδικούς πρόσβασης των χρηστών. Σε αυτή την κατηγορία, το 78% όλων των ευπαθειών που αναλύθηκαν χαρακτηρίστηκαν ως υψηλού κινδύνου.

Είναι σημαντικό να σημειωθεί ότι μόνο το 22% όλων των διαδικτυακών εφαρμογών που μελέτησε η ομάδα Kaspersky Security Assessment είχαν αδύναμους κωδικούς πρόσβασης. Ένας πιθανός λόγος είναι ότι οι εφαρμογές που συμπεριλήφθηκαν στο δείγμα της μελέτης μπορεί να ήταν δοκιμαστικές εκδόσεις και όχι πραγματικά λειτουργικά συστήματα.

Για να ενημερωθείτε διεξοδικότερα για τη μελέτη, επισκεφθείτε το Securelist. Οι κατηγορίες ευπάθειας που περιγράφονται στην έρευνα αντιστοιχούν στις κατηγορίες και τις υποκατηγορίες της αξιολόγησης OWASP Top Ten. Η αποκατάσταση των πιο διαδεδομένων ευπαθειών σε διαδικτυακές εφαρμογές που περιγράφονται στη μελέτη θα βοηθήσει τις εταιρείες να προστατεύσουν εμπιστευτικά δεδομένα και να αποφύγουν την παραβίαση διαδικτυακών εφαρμογών και συναφών συστημάτων. Για τη βελτίωση της ασφάλειας των διαδικτυακών εφαρμογών και τον έγκαιρο εντοπισμό πιθανών επιθέσεων σε αυτές, η ομάδα Kaspersky Security Assessment συνιστά:

  • χρήση του Secure Software Development Lifecycle (SSDLC),
  • τακτική αξιολόγηση της ασφάλειας των εφαρμογών,
  • χρήση μηχανισμών σύνδεσης και καταγραφής για την παρακολούθηση της λειτουργίας των εφαρμογών.

[1] Οι διαδικτυακές εφαρμογές Ιστού που αναλύθηκαν σε αυτή τη μελέτη αναπτύχθηκαν από εταιρείες-ιδιοκτήτες αυτών των εφαρμογών

  • KASPERSKY
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Σάκοτα: «Η Μάλαγα είναι το απόλυτο φαβορί»

All Content

Μπαρτζώκας: «Να μην επαναπαυθούμε από τις απουσίες της Μονακό» (vid & gallery)

All Content - BusinessNews.gr

McDonalds: Σταθερός τζίρος αλλά υποχώρηση κερδών, αλλαγή ρυθμού στην Ελλάδα

All Content - BusinessNews.gr

ΧΗΤΟΣ: Επένδυση 7 εκατ. ευρώ για τον εκσυγχρονισμό της μονάδας ΖΗΡΕΙΑ και νέες "πράσινες" συσκευασίες

All Content - BusinessNews.gr

Trastor: Αύξηση κεφαλαίου έως 75 εκατ. ευρώ - Στόχος η διεύρυνση επενδυτικής βάσης και η εισαγωγή νέων μετοχών

All Content

Vodafone & The Newtons Laboratory: Vodafone All+: Η οικογενειακή σύνδεση, όπως πρέπει να είναι. Ασφαλής.

All Content

Brave & Admine: Αυτή είναι η δομή του νέου σχήματος.

FleetNews

Η Hydrovia Energy σχεδιάζει 500 σταθμούς υδρογόνου στις ΗΠΑ

FleetNews

Τι ισχύει (εν τέλει) για ΚΤΕΟ & Κάρτα Ελέγχου Καυσαερίων

FleetNews

Volvo Trucks: Πέντε αστέρια στην αξιολόγηση ασφάλειας της Euro NCAP

All Content

Παναθηναϊκός: Μοναδικός απών ο Σλούκας ενόψει του Game 3 με τη Βαλένθια

All Content

Περιστέρι: Ελεύθερη είσοδος στον αγώνα με τον ΠΑΟΚ (pic)

All Content - BusinessNews.gr

Δομική Κρήτης: Αύξηση 15,7% στον κύκλο εργασιών το 2025, στα 18,03 εκατ. ευρώ

All Content - BusinessNews.gr

Η Αθήνα πρώτη στις προτιμήσεις των Βρετανών για city break - Αφήνει πίσω Ρώμη, Βαρκελώνη, Παρίσι

All Content - BusinessNews.gr

Θανάσης Παπανικολάου (Όμιλος Vivartia): Σταθερότητα χωρίς εφησυχασμό: Το στοίχημα του κλάδου των τροφίμων

FleetNews

To εμβληματικό Citroën Saxo VTS «έκλεισε» τα 30!

FleetNews

Έως και 300% υψηλότερες οι πραγματικές εκπομπές των PHEV

CSRΝews.gr

Συνέχεια της συνεργασίας με την Εθνική Αθλητική Ομοσπονδία Ατόμων με Αναπηρίες έως το 2028

CSRΝews.gr

«Ανακαίνιση #giakalo»:  Τρεις ανακαινισμένες ιατρικές δομές παραδόθηκαν στη Θεσσαλία από τη LEROY MERLIN & τη Humanity Greece

CSRΝews.gr

Best Workplaces: Οι 45 εταιρείες που διακρίνονται στη λίστα Best Workplaces Hellas για το 2026

Περισσότερα σε αυτή την κατηγορία

Lancom: Στρατηγική συνεργασία με το Amsterdam Internet Exchange
Lancom: Στρατηγική συνεργασία με το Amsterdam Internet Exchange 04/04/2024 - 09:49
Το ΠΑΜΑΚ διακρίθησε στον τομέα της ψηφιακής τεχνολογίας στο «Huawei SEE Partner Summit» 05/04/2024 - 15:41
Το ΠΑΜΑΚ διακρίθησε στον τομέα της ψηφιακής τεχνολογίας στο «Huawei SEE Partner Summit»

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Δημοσκόπηση Opinion Poll: Προβάδισμα 16,8 μονάδων της ΝΔ από το δεύτερο ΠΑΣΟΚ στην εκτίμηση ψήφου
    04/05/2026 - 19:47 ΠΟΛΙΤΙΚΗ
  • Γερμανία: Δύο νεκροί και οκτώ τραυματίες από αυτοκίνητο που έπεσε πάνω σε πλήθος στη Λειψία
    04/05/2026 - 19:28 ΚΟΣΜΟΣ
  • ΑΑΔΕ: Ψηφιακά η δασμοφορολογική ατέλεια για την επαγγελματική αλιεία
    04/05/2026 - 19:15 ΟΙΚΟΝΟΜΙΑ
  • Trastor: Αύξηση κεφαλαίου έως 75 εκατ. ευρώ - Στόχος η διεύρυνση επενδυτικής βάσης και η εισαγωγή νέων μετοχών
    04/05/2026 - 18:56 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Κυριάκος Πιερρακάκης από Eurogroup: Η κρίση στη Μέση Ανατολή δοκιμάζει αντοχές και στρατηγικές της Ευρώπης
    04/05/2026 - 18:42 ΟΙΚΟΝΟΜΙΑ
  • Εμπορικός συναγερμός: ΕΕ–ΗΠΑ σε τροχιά σύγκρουσης για τους δασμούς στα αυτοκίνητα
    04/05/2026 - 18:17 ΚΟΣΜΟΣ
  • Χρηματιστήριο: Άνοδος 0,75%, στα 220,57 εκατ. ευρώ ο τζίρος
    04/05/2026 - 17:53 ΟΙΚΟΝΟΜΙΑ
  • Δομική Κρήτης: Αύξηση 15,7% στον κύκλο εργασιών το 2025, στα 18,03 εκατ. ευρώ
    04/05/2026 - 17:48 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Η Μαρί-Λωρ Μαμάνη νέα Chief Operations Officer στη MEGA BROKERS
    04/05/2026 - 17:46 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Pirelli: Επίσημη διάψευση για πυρκαγιά σε εργοστάσιό της στην Πάτρα
    04/05/2026 - 17:38 ΕΛΛΑΔΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Πέθανε σε ηλικία 48 ετών ο Γιάννης Κολοτούρας, συνιδιοκτήτης της Zeus+Dione
    04/05/2026 - 09:57 ΕΛΛΑΔΑ
  • Τι ισχύει (εν τέλει) για ΚΤΕΟ και Κάρτα Ελέγχου Καυσαερίων
    04/05/2026 - 09:59 ΑΥΤΟΚΙΝΗΤΟ
  • Θανάσης Παπανικολάου (Όμιλος Vivartia): Σταθερότητα χωρίς εφησυχασμό: Το στοίχημα του κλάδου των τροφίμων
    04/05/2026 - 10:00 CEO INSIGHTS
  • Τεχνητή Νοημοσύνη: Μικρός ο αντίκτυπος στην αγορά εργασίας – Τι δείχνουν μελέτες σε Ευρώπη και ΗΠΑ
    04/05/2026 - 07:28 ΤΕΧΝΟΛΟΓΙΑ
  • Netcompany: Προχωρά στην πλήρη εξαγορά της Smarter Airports
    04/05/2026 - 11:50 ΤΕΧΝΟΛΟΓΙΑ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Ντάλας Μάβερικς: Νέος Πρόεδρος ο Μασάι Ουτζίρι

04/05/2026 - 16:17
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Μπάρτλεϊ: «Να ζούσε η μητέρα μου και να με έβλεπε να σηκώνω το τρόπαιο στην Μπανταλόνα…»

04/05/2026 - 16:07
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

VALUE x SynaΨe Therapy & RTMS Greece: Ανάπτυξη εταιρικής ταυτότητας και ψηφιακής παρουσίας στον χώρο της ψυχικής υγείας

04/05/2026 - 14:37
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Αττικές Εκδόσεις: Οριακή αύξηση 1,36% τζίρου, ισχυρή βελτίωση καθαρών αποτελεσμάτων το 2025

04/05/2026 - 14:08
CSRΝews.gr
csrnews.gr

Συνέχεια της συνεργασίας με την Εθνική Αθλητική Ομοσπονδία Ατόμων με Αναπηρίες έως το 2028

04/05/2026 - 13:48
Estetica Hellas
esteticamagazine.gr

“Αmoa Skin x Beauty in Greece”

04/05/2026 - 13:10
CSRΝews.gr
csrnews.gr

«Ανακαίνιση #giakalo»:  Τρεις ανακαινισμένες ιατρικές δομές παραδόθηκαν στη Θεσσαλία από τη LEROY MERLIN & τη Humanity Greece

04/05/2026 - 12:38
FleetNews
fleetnews.gr

Η Hydrovia Energy σχεδιάζει 500 σταθμούς υδρογόνου στις ΗΠΑ

04/05/2026 - 08:53
FleetNews
fleetnews.gr

Τι ισχύει (εν τέλει) για ΚΤΕΟ & Κάρτα Ελέγχου Καυσαερίων

04/05/2026 - 06:53
Estetica Hellas
esteticamagazine.gr

Με εξαιρετική επιτυχία διεξήχθησαν τα 3rd INFLUENCERS AWARDS

28/04/2026 - 16:52
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo