Σάββατο, 6 Ιουνίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky: Εντοπίζει τις πιο επικίνδυνες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
04/04/2024 · 13:57

Kaspersky: Εντοπίζει τις πιο επικίνδυνες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές

Οι επικρατέστεροι τύποι ευπαθειών αφορούσαν την πιθανότητα κακόβουλης χρήσης ελαττωματικών ελέγχων πρόσβασης και αδυναμίες στην προστασία ευαίσθητων δεδομένων..
Google Preferred Source Badge

Πρόσθεσε το BusinessNews στα αγαπημένα σου στη Google

Μια πρόσφατη μελέτη των ειδικών του Kaspersky Security Assessment εντόπισε τις πιο επικίνδυνες και διαδεδομένες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές που αναπτύσσονται in-house. Tην περίοδο μεταξύ 2021 και 2023 εντοπίστηκαν ελαττώματα που αφορούν τον έλεγχο πρόσβασης και την προστασία των δεδομένων στην πλειονότητα των εξεταζόμενων εφαρμογών, που ανέρχονται συνολικά σε αρκετές δεκάδες. Ο μεγαλύτερος αριθμός ευπαθειών υψηλού επιπέδου κινδύνου αναφερόταν σε SQL injections.

Οι διαδικτυακές εφαρμογές, όπως τα κοινωνικά δίκτυα, το email και οι διαδικτυακές υπηρεσίες, είναι στην ουσία ιστοσελίδες στις οποίες οι χρήστες επικοινωνούν με έναν web server μέσω ενός browser. Στην τελευταία της μελέτη, η Kaspersky διερεύνησε ευπάθειες σε διαδικτυακές εφαρμογές που χρησιμοποιούνται από IT, κυβερνητικούς, ασφαλιστικούς και τηλεπικοινωνιακούς οργανισμούς, αλλά και οργανισμούς κρυπτονομισμάτων, ηλεκτρονικού εμπορίου και υγειονομικής περίθαλψης για να εντοπίσει τους πιο διαδεδομένους τύπους επιθέσεων που είναι πιθανό να συμβούν στις επιχειρήσεις[1].

Οι επικρατέστεροι τύποι ευπαθειών αφορούσαν την πιθανότητα κακόβουλης χρήσης ελαττωματικών ελέγχων πρόσβασης και αδυναμίες στην προστασία ευαίσθητων δεδομένων. Μεταξύ 2021 και 2023, το 70% των διαδικτυακών εφαρμογών που εξετάστηκαν στην παρούσα μελέτη παρουσίαζαν ευπάθειες σε αυτές τις κατηγορίες.

H ευπάθεια ενός παραβιασμένου ελέγχου πρόσβασης μπορεί να χρησιμοποιηθεί όταν οι εισβολείς προσπαθούν να παρακάμψουν τις πολιτικές ιστότοπου που περιορίζουν τους χρήστες στα εξουσιοδοτημένα δικαιώματά τους. Αυτό μπορεί να οδηγήσει σε μη εξουσιοδοτημένη πρόσβαση, στην αλλοίωση ή τη διαγραφή δεδομένων και όχι μόνο. Ο δεύτερος κοινός τύπος ελαττώματος αφορά την έκθεση ευαίσθητων πληροφοριών, όπως κωδικοί πρόσβασης, στοιχεία πιστωτικών καρτών, αρχεία υγείας, προσωπικά δεδομένα και εμπιστευτικές επιχειρηματικές πληροφορίες, γεγονός που υπογραμμίζει την ανάγκη για αυξημένα μέτρα ασφαλείας.

«Η αξιολόγηση διαμορφώθηκε λαμβάνοντας υπόψη τις πιο συνηθισμένες ευπάθειες σε διαδικτυακές εφαρμογές που αναπτύσσονται εσωτερικά σε διάφορες εταιρείες, καθώς και το επίπεδο κινδύνου τους. Για παράδειγμα, μια ευπάθεια θα μπορούσε να επιτρέψει στους επιτιθέμενους να κλέψουν τα δεδομένα ελέγχου ταυτότητας των χρηστών, ενώ μια άλλη θα μπορούσε να βοηθήσει στην εφαρμογή κακόβουλου κώδικα στον server, με διαφορετικό βαθμό συνεπειών για την επιχειρησιακή βιωσιμότητα και ανθεκτικότητα. Οι κατατάξεις μας αντικατοπτρίζουν αυτή την εκτίμηση, αντλώντας από την πρακτική μας εμπειρία στη διεξαγωγή έργων ανάλυσης ασφάλειας», εξηγεί η Oxana Andreeva, security expert στην ομάδα Kaspersky Security Assessment.

Type of vulnerability

The share of web applications that contain it

Share of high-risk vulnerabilities

Share of medium-risk vulnerabilities

Share of low-risk vulnerabilities

Broken Access Control

70%

37%

49%

14%

Sensitive Data Exposure

70%

9%

28%

63%

Server-Side Request Forgery (SSRF)

57%

15%

66%

19%

SQL Injection

43%

88%

12%

-

Cross Site Scripting (XSS)

61%

11%

78%

11%

Broken Authentication

52%

21%

47%

32%

Security Misconfiguration

43%

15%

41%

44%

Insufficient Protection from Brute Force Attacks

39%

11%

39%

50%

Weak User Password

22%

78%

22%

-

Using Components with Known Vulnerabilities

13%

43%

43%

14%

Οι ειδικοί της Kaspersky εξέτασαν επίσης πόσο επικίνδυνες ήταν οι ευπάθειες στις παραπάνω ομάδες. Το μεγαλύτερο ποσοστό των ευπαθειών που εγκυμονούσαν υψηλό κίνδυνο σχετιζόταν με SQL injections. Συγκεκριμένα, το 88% όλων των ευπαθειών SQL Injection που εξετάστηκαν χαρακτηρίστηκαν ως υψηλού κινδύνου.

Ένα άλλο σημαντικό ποσοστό των ευπαθειών υψηλού κινδύνου βρέθηκε να συνδέεται με αδύναμους κωδικούς πρόσβασης των χρηστών. Σε αυτή την κατηγορία, το 78% όλων των ευπαθειών που αναλύθηκαν χαρακτηρίστηκαν ως υψηλού κινδύνου.

Είναι σημαντικό να σημειωθεί ότι μόνο το 22% όλων των διαδικτυακών εφαρμογών που μελέτησε η ομάδα Kaspersky Security Assessment είχαν αδύναμους κωδικούς πρόσβασης. Ένας πιθανός λόγος είναι ότι οι εφαρμογές που συμπεριλήφθηκαν στο δείγμα της μελέτης μπορεί να ήταν δοκιμαστικές εκδόσεις και όχι πραγματικά λειτουργικά συστήματα.

Για να ενημερωθείτε διεξοδικότερα για τη μελέτη, επισκεφθείτε το Securelist. Οι κατηγορίες ευπάθειας που περιγράφονται στην έρευνα αντιστοιχούν στις κατηγορίες και τις υποκατηγορίες της αξιολόγησης OWASP Top Ten. Η αποκατάσταση των πιο διαδεδομένων ευπαθειών σε διαδικτυακές εφαρμογές που περιγράφονται στη μελέτη θα βοηθήσει τις εταιρείες να προστατεύσουν εμπιστευτικά δεδομένα και να αποφύγουν την παραβίαση διαδικτυακών εφαρμογών και συναφών συστημάτων. Για τη βελτίωση της ασφάλειας των διαδικτυακών εφαρμογών και τον έγκαιρο εντοπισμό πιθανών επιθέσεων σε αυτές, η ομάδα Kaspersky Security Assessment συνιστά:

  • χρήση του Secure Software Development Lifecycle (SSDLC),
  • τακτική αξιολόγηση της ασφάλειας των εφαρμογών,
  • χρήση μηχανισμών σύνδεσης και καταγραφής για την παρακολούθηση της λειτουργίας των εφαρμογών.

[1] Οι διαδικτυακές εφαρμογές Ιστού που αναλύθηκαν σε αυτή τη μελέτη αναπτύχθηκαν από εταιρείες-ιδιοκτήτες αυτών των εφαρμογών

  • KASPERSKY
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Χέις-Ντέιβις: «Κάναμε πολύ καλή δουλειά στην άμυνα» - Τα highlights του Αμερικανού (vids)

All Content

Παναθηναϊκός AKTOR-Ολυμπιακός 68-58: Τα highlights του δεύτερου τελικού (vid)

All Content - BusinessNews.gr

Χρηματιστήριο Αθηνών: Εβδομαδιαία πτώση 0,72%, κέρδη 11,08% από τις αρχές του έτους

All Content - BusinessNews.gr

Άνοδος του ΑΕΠ 2% το πρώτο τρίμηνο του 2026 στην Ελλάδα

All Content - BusinessNews.gr

Reuters: Η Ελλάδα σχεδιάζει να φορολογήσει με 15% τα κέρδη από τα κρυπτονομίσματα

All Content

ΕΔΙΠΤ: Η αξία της αξιόπιστης ενημέρωσης στο επίκεντρο της Ημερίδας του «Media & Magazine Days»

All Content

Google Marketing Live EMEA 2026: Search, creators και commerce στην εποχή της Τεχνητής Νοηµοσύνης

FleetNews

Η Fiat ξανά στη μικρομεσαία κατηγορία με τα Grizzly και Grizzly Fastback

FleetNews

Πιο σύγχρονο από ποτέ το νέο Volkswagen T-Roc

FleetNews

Η δυναμική συνεργασία GAC AION και Inchcape Hellas

All Content

Παναθηναϊκός: «Ως πότε θα συνεχιστεί η ασυλία του Γιώργου Μπαρτζώκα;» - Τι είπε ο Γιαννακόπουλος

All Content

Ολυμπιακός: Οι καταγγελίες του Νίκου Λεπενιώτη για τα γεγονότα του 2ου τελικού (vid)

All Content - BusinessNews.gr

ΕΛΣΤΑΤ: Αυξήθηκε στο 10,6% η ανεργία κατά το α' τρίμηνο του 2026

All Content - BusinessNews.gr

Morgan Stanley: Το project της Μetlen για γάλλιο θα μπορούσε να συνεισφέρει περίπου €100-150 εκατ. σε EBITDA από το 2028

All Content - BusinessNews.gr

Prodea: Με υπερκάλυψη 112% ολοκληρώθηκε η Προαιρετική Δημόσια Πρόταση προς τους ομολογιούχους του πράσινου ομολόγου

FleetNews

Νέες λύσεις της LG με την Google για IVI και SDV τεχνολογίες

FleetNews

Geely: Εδραίωση στην Ευρώπη με παρουσία σε πάνω από 20 χώρες

CSRΝews.gr

Δωρεάν προληπτικός έλεγχος μαστού και γυναικολογικός έλεγχος από τις Κινητές Ιατρικές Μονάδες, στο πλαίσιο του SNF Nostos

CSRΝews.gr

Παγκόσμια Ημέρα Περιβάλλοντος 2026: Όταν οι προειδοποιήσεις γίνονται πραγματικότητα

CSRΝews.gr

Η Hisense τιμά την Παγκόσμια Ημέρα Περιβάλλοντος με δέσμευση στην ενεργειακή αποδοτικότητα

Περισσότερα σε αυτή την κατηγορία

Lancom: Στρατηγική συνεργασία με το Amsterdam Internet Exchange
Lancom: Στρατηγική συνεργασία με το Amsterdam Internet Exchange 04/04/2024 - 09:49
Το ΠΑΜΑΚ διακρίθησε στον τομέα της ψηφιακής τεχνολογίας στο «Huawei SEE Partner Summit» 05/04/2024 - 15:41
Το ΠΑΜΑΚ διακρίθησε στον τομέα της ψηφιακής τεχνολογίας στο «Huawei SEE Partner Summit»

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Ο «χάρτης» των πληρωμών από e-ΕΦΚΑ, ΔΥΠΑ για την περίοδο 8 έως 12 Ιουνίου
    05/06/2026 - 21:46 ΟΙΚΟΝΟΜΙΑ
  • Ιράν προς Τραμπ: «Ξεκλειδώστε τα 24 δισ. δολάρια αν θέλετε συμφωνία» – Οι απειλές για κλιμάκωση
    05/06/2026 - 21:29 ΚΟΣΜΟΣ
  • Στο "ρωσικό Νταβός", ο Πούτιν υποβαθμίζει τις οικονομικές δυσκολίες της χώρας του
    05/06/2026 - 21:05 ΚΟΣΜΟΣ
  • Prodea: Με υπερκάλυψη 112% ολοκληρώθηκε η Προαιρετική Δημόσια Πρόταση προς τους ομολογιούχους του πράσινου ομολόγου
    05/06/2026 - 20:45 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Ευρωαγορές: Με πτώση των κλείσιμο των συναλλαγών της Παρασκευής
    05/06/2026 - 20:26 ΟΙΚΟΝΟΜΙΑ
  • Trade Estates: Από 24 Ιουνίου η καταβολή του υπόλοιπου μερίσματος 0,065 ευρώ
    05/06/2026 - 19:55 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Πέθανε ο Γιώργος Σουφλιάς, κορυφαίο στέλεχος της Νέας Δημοκρατία, σε ηλικία 85 ετών
    05/06/2026 - 19:42 ΠΟΛΙΤΙΚΗ
  • Morgan Stanley: Το project της Μetlen για γάλλιο θα μπορούσε να συνεισφέρει περίπου €100-150 εκατ. σε EBITDA από το 2028
    05/06/2026 - 19:06 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΥΠΕΝ: Νομοθετική ρύθμιση για ενίσχυση παραγωγών ΑΠΕ στις ώρες μηδενικών τιμών – Αναδρομική ισχύς από 1η Ιουνίου 2026
    05/06/2026 - 18:40 ΕΝΕΡΓΕΙΑ
  • Χρηματιστήριο Αθηνών: Εβδομαδιαία πτώση 0,72%, κέρδη 11,08% από τις αρχές του έτους
    05/06/2026 - 18:17 ΟΙΚΟΝΟΜΙΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Dakos Food Industries: Δάκος και Ήλιος ενώνουν δυνάμεις - Rebranding, επενδύσεις και εξαγωγική ανάπτυξη
    05/06/2026 - 08:23 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Επίτιμος Διδάκτορας του Πανεπιστημίου Μακεδονίας αναγορεύθηκε ο κ. Ιωάννης Μασούτης
    05/06/2026 - 13:44 ΠΡΟΣΩΠΑ
  • Ο Κώστας Κυρανάκης νέος γραμματέας της ΝΔ - Ερχεται μίνι ανασχηματισμός, τι σηματοδοτεί η επιλογή Μητσοτάκη
    05/06/2026 - 08:38 ΠΟΛΙΤΙΚΗ
  • ΗΠΑ: Εγκρίθηκε πακέτο χρηματοδότησης των υπηρεσιών μετανάστευσης ύψους 70 δισεκ. δολαρίων
    05/06/2026 - 14:38 ΚΟΣΜΟΣ
  • Καλοκαίρι ελέγχων: Η ΑΑΔΕ επιστρατεύει αλγόριθμους για τον εντοπισμό φοροφυγάδων - Στο στόχαστρο 4.000 επιχειρήσεις
    05/06/2026 - 09:50 ΟΙΚΟΝΟΜΙΑ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Παναθηναϊκός: Σε κυκλοφορία τα εισιτήρια του τέταρτου τελικού με τον Ολυμπιακό

05/06/2026 - 21:13
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Ολυμπιακός: Οι καταγγελίες του Νίκου Λεπενιώτη για τα γεγονότα του 2ου τελικού (vid)

05/06/2026 - 20:59
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Παύλος Μαρινάκης: Ιστορικής σημασίας το νομοσχέδιο που «βάζει τάξη» στα περιφερειακά κανάλια

05/06/2026 - 14:21
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Ο Ιντιάνα Τζόουνς και ο δίσκος του πεπρωμένου σε Α’ Τηλεοπτική προβολή από το Star

05/06/2026 - 13:40
CSRΝews.gr
csrnews.gr

Δωρεάν προληπτικός έλεγχος μαστού και γυναικολογικός έλεγχος από τις Κινητές Ιατρικές Μονάδες, στο πλαίσιο του SNF Nostos

05/06/2026 - 12:39
CSRΝews.gr
csrnews.gr

Παγκόσμια Ημέρα Περιβάλλοντος 2026: Όταν οι προειδοποιήσεις γίνονται πραγματικότητα

05/06/2026 - 11:02
FleetNews
fleetnews.gr

Η Fiat ξανά στη μικρομεσαία κατηγορία με τα Grizzly και Grizzly Fastback

05/06/2026 - 05:08
FleetNews
fleetnews.gr

Πιο σύγχρονο από ποτέ το νέο Volkswagen T-Roc

04/06/2026 - 05:00
Estetica Hellas
esteticamagazine.gr

Η FARCOM ενισχύει το παγκόσμιο αποτύπωμά της στην PLMA 2026, «World of Private Label»

28/05/2026 - 15:57
Estetica Hellas
esteticamagazine.gr

Charity Gala Dinner «Είμαστε Ένα»

28/05/2026 - 15:48
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo