Κυριακή, 11 Ιανουαρίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky: Εντοπίζει τις πιο επικίνδυνες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
04/04/2024 · 13:57

Kaspersky: Εντοπίζει τις πιο επικίνδυνες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές

Οι επικρατέστεροι τύποι ευπαθειών αφορούσαν την πιθανότητα κακόβουλης χρήσης ελαττωματικών ελέγχων πρόσβασης και αδυναμίες στην προστασία ευαίσθητων δεδομένων..

Μια πρόσφατη μελέτη των ειδικών του Kaspersky Security Assessment εντόπισε τις πιο επικίνδυνες και διαδεδομένες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές που αναπτύσσονται in-house. Tην περίοδο μεταξύ 2021 και 2023 εντοπίστηκαν ελαττώματα που αφορούν τον έλεγχο πρόσβασης και την προστασία των δεδομένων στην πλειονότητα των εξεταζόμενων εφαρμογών, που ανέρχονται συνολικά σε αρκετές δεκάδες. Ο μεγαλύτερος αριθμός ευπαθειών υψηλού επιπέδου κινδύνου αναφερόταν σε SQL injections.

Οι διαδικτυακές εφαρμογές, όπως τα κοινωνικά δίκτυα, το email και οι διαδικτυακές υπηρεσίες, είναι στην ουσία ιστοσελίδες στις οποίες οι χρήστες επικοινωνούν με έναν web server μέσω ενός browser. Στην τελευταία της μελέτη, η Kaspersky διερεύνησε ευπάθειες σε διαδικτυακές εφαρμογές που χρησιμοποιούνται από IT, κυβερνητικούς, ασφαλιστικούς και τηλεπικοινωνιακούς οργανισμούς, αλλά και οργανισμούς κρυπτονομισμάτων, ηλεκτρονικού εμπορίου και υγειονομικής περίθαλψης για να εντοπίσει τους πιο διαδεδομένους τύπους επιθέσεων που είναι πιθανό να συμβούν στις επιχειρήσεις[1].

Οι επικρατέστεροι τύποι ευπαθειών αφορούσαν την πιθανότητα κακόβουλης χρήσης ελαττωματικών ελέγχων πρόσβασης και αδυναμίες στην προστασία ευαίσθητων δεδομένων. Μεταξύ 2021 και 2023, το 70% των διαδικτυακών εφαρμογών που εξετάστηκαν στην παρούσα μελέτη παρουσίαζαν ευπάθειες σε αυτές τις κατηγορίες.

H ευπάθεια ενός παραβιασμένου ελέγχου πρόσβασης μπορεί να χρησιμοποιηθεί όταν οι εισβολείς προσπαθούν να παρακάμψουν τις πολιτικές ιστότοπου που περιορίζουν τους χρήστες στα εξουσιοδοτημένα δικαιώματά τους. Αυτό μπορεί να οδηγήσει σε μη εξουσιοδοτημένη πρόσβαση, στην αλλοίωση ή τη διαγραφή δεδομένων και όχι μόνο. Ο δεύτερος κοινός τύπος ελαττώματος αφορά την έκθεση ευαίσθητων πληροφοριών, όπως κωδικοί πρόσβασης, στοιχεία πιστωτικών καρτών, αρχεία υγείας, προσωπικά δεδομένα και εμπιστευτικές επιχειρηματικές πληροφορίες, γεγονός που υπογραμμίζει την ανάγκη για αυξημένα μέτρα ασφαλείας.

«Η αξιολόγηση διαμορφώθηκε λαμβάνοντας υπόψη τις πιο συνηθισμένες ευπάθειες σε διαδικτυακές εφαρμογές που αναπτύσσονται εσωτερικά σε διάφορες εταιρείες, καθώς και το επίπεδο κινδύνου τους. Για παράδειγμα, μια ευπάθεια θα μπορούσε να επιτρέψει στους επιτιθέμενους να κλέψουν τα δεδομένα ελέγχου ταυτότητας των χρηστών, ενώ μια άλλη θα μπορούσε να βοηθήσει στην εφαρμογή κακόβουλου κώδικα στον server, με διαφορετικό βαθμό συνεπειών για την επιχειρησιακή βιωσιμότητα και ανθεκτικότητα. Οι κατατάξεις μας αντικατοπτρίζουν αυτή την εκτίμηση, αντλώντας από την πρακτική μας εμπειρία στη διεξαγωγή έργων ανάλυσης ασφάλειας», εξηγεί η Oxana Andreeva, security expert στην ομάδα Kaspersky Security Assessment.

Type of vulnerability

The share of web applications that contain it

Share of high-risk vulnerabilities

Share of medium-risk vulnerabilities

Share of low-risk vulnerabilities

Broken Access Control

70%

37%

49%

14%

Sensitive Data Exposure

70%

9%

28%

63%

Server-Side Request Forgery (SSRF)

57%

15%

66%

19%

SQL Injection

43%

88%

12%

-

Cross Site Scripting (XSS)

61%

11%

78%

11%

Broken Authentication

52%

21%

47%

32%

Security Misconfiguration

43%

15%

41%

44%

Insufficient Protection from Brute Force Attacks

39%

11%

39%

50%

Weak User Password

22%

78%

22%

-

Using Components with Known Vulnerabilities

13%

43%

43%

14%

Οι ειδικοί της Kaspersky εξέτασαν επίσης πόσο επικίνδυνες ήταν οι ευπάθειες στις παραπάνω ομάδες. Το μεγαλύτερο ποσοστό των ευπαθειών που εγκυμονούσαν υψηλό κίνδυνο σχετιζόταν με SQL injections. Συγκεκριμένα, το 88% όλων των ευπαθειών SQL Injection που εξετάστηκαν χαρακτηρίστηκαν ως υψηλού κινδύνου.

Ένα άλλο σημαντικό ποσοστό των ευπαθειών υψηλού κινδύνου βρέθηκε να συνδέεται με αδύναμους κωδικούς πρόσβασης των χρηστών. Σε αυτή την κατηγορία, το 78% όλων των ευπαθειών που αναλύθηκαν χαρακτηρίστηκαν ως υψηλού κινδύνου.

Είναι σημαντικό να σημειωθεί ότι μόνο το 22% όλων των διαδικτυακών εφαρμογών που μελέτησε η ομάδα Kaspersky Security Assessment είχαν αδύναμους κωδικούς πρόσβασης. Ένας πιθανός λόγος είναι ότι οι εφαρμογές που συμπεριλήφθηκαν στο δείγμα της μελέτης μπορεί να ήταν δοκιμαστικές εκδόσεις και όχι πραγματικά λειτουργικά συστήματα.

Για να ενημερωθείτε διεξοδικότερα για τη μελέτη, επισκεφθείτε το Securelist. Οι κατηγορίες ευπάθειας που περιγράφονται στην έρευνα αντιστοιχούν στις κατηγορίες και τις υποκατηγορίες της αξιολόγησης OWASP Top Ten. Η αποκατάσταση των πιο διαδεδομένων ευπαθειών σε διαδικτυακές εφαρμογές που περιγράφονται στη μελέτη θα βοηθήσει τις εταιρείες να προστατεύσουν εμπιστευτικά δεδομένα και να αποφύγουν την παραβίαση διαδικτυακών εφαρμογών και συναφών συστημάτων. Για τη βελτίωση της ασφάλειας των διαδικτυακών εφαρμογών και τον έγκαιρο εντοπισμό πιθανών επιθέσεων σε αυτές, η ομάδα Kaspersky Security Assessment συνιστά:

  • χρήση του Secure Software Development Lifecycle (SSDLC),
  • τακτική αξιολόγηση της ασφάλειας των εφαρμογών,
  • χρήση μηχανισμών σύνδεσης και καταγραφής για την παρακολούθηση της λειτουργίας των εφαρμογών.

[1] Οι διαδικτυακές εφαρμογές Ιστού που αναλύθηκαν σε αυτή τη μελέτη αναπτύχθηκαν από εταιρείες-ιδιοκτήτες αυτών των εφαρμογών

  • KASPERSKY
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Καβαλίερς-Τίμπεργουλβς 146-134: Πήραν ρεβάνς και τους «έσπασαν» το σερί (vid)

All Content

Η Τραπάνι έμεινε ξανά με έναν παίκτη και ηττήθηκε με 11-26 από την Τρέντο σε αγώνα τεσσάρων λεπτών! (vids)

All Content - BusinessNews.gr

Δημοσιονομική υπεραπόδοση το 2025 με πρωτογενές πλεόνασμα πάνω από τον στόχο

All Content - BusinessNews.gr

«Ναι» στον διάλογο αποφάσισαν οι αγρότες - Δεν θα πραγματοποιηθεί συλλαλητήριο στην Αθήνα

All Content - BusinessNews.gr

Ναυτιλία: Νέες χωρητικότητες στον ορίζοντα για την αγορά εμπορευματοκιβωτίων

All Content

Νέα δυναμική διεθνής επένδυση του Θοδωρή Κυριακού στις ΗΠΑ

All Content

Nestlé Ελλάς: Η Ginger Communications αναλαμβάνει το Influencer Marketing και τα Events της Solgar

FleetNews

Toyota – Sumitomo: Συνεργασία για μπαταρίες

FleetNews

Stellantis: Παγκόσμιος Επικεφαλής Παραγωγής

FleetNews

Mercedes-Benz eIntouro: Στην Busworld Europe

All Content

Μεγάλη νίκη η Μάλαγα, 76-70 στη Βαλένθια (vid)

All Content

Μάρκοβιτς: «Κρίσιμο παιχνίδι για να συνεχίσουμε να παλεύουμε για τους στόχους μας»

All Content - BusinessNews.gr

Συμφωνία Ε.Ε.–Mercosur: Νέες εξαγωγικές προοπτικές για τα ελληνικά αγροδιατροφικά προϊόντα

All Content - BusinessNews.gr

Διαμαντής Μασούτης: Τελικές υπογραφές για την εξαγορά της ΑΝΕΔΗΚ Κρητικός

All Content - BusinessNews.gr

Κολιός: Αύξηση τζίρου στα 143 εκατ. και ενίσχυση κερδών – Το 67,5% των πωλήσεων στο εξωτερικό

FleetNews

Nissan: Αυτόνομη υπηρεσία μετακίνησης – Πιλοτικό πρόγραμμα στη Γιοκοχάμα

FleetNews

Στα σκαριά Κινεζική παραγωγή στην Ευρώπη

CSRΝews.gr

ΕΑΤ: Δωρεάν ψηφιακό εργαλείο για τις ελληνικές ΜμΕ για τη βιώσιμη ανάπτυξή τους

CSRΝews.gr

Coca-Cola Τρία Έψιλον: Νέος κύκλος διαδικτυακών σεμιναρίων από το Youth Empowered

CSRΝews.gr

Stoiximan: Ξεκινά ο νέος κύκλος του προγράμματος “Μικροί Ήρωες Μαθαίνουν” με νέες δράσεις και συνεργασίες

Περισσότερα σε αυτή την κατηγορία

Lancom: Στρατηγική συνεργασία με το Amsterdam Internet Exchange
Lancom: Στρατηγική συνεργασία με το Amsterdam Internet Exchange 04/04/2024 - 09:49
Το ΠΑΜΑΚ διακρίθησε στον τομέα της ψηφιακής τεχνολογίας στο «Huawei SEE Partner Summit» 05/04/2024 - 15:41
Το ΠΑΜΑΚ διακρίθησε στον τομέα της ψηφιακής τεχνολογίας στο «Huawei SEE Partner Summit»

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Τα πρωτοσέλιδα των εφημερίδων
    11/01/2026 - 09:00 MEDIA
  • Αφιέρωμα του Il Foglio στον πρόεδρο του Eurogroup: «Κυριάκος Πιερρακάκης, μια βαθιά ευρωπαϊκή ιστορία»
    10/01/2026 - 20:35 ΠΟΛΙΤΙΚΗ
  • «Ναι» στον διάλογο αποφάσισαν οι αγρότες - Δεν θα πραγματοποιηθεί συλλαλητήριο στην Αθήνα
    10/01/2026 - 19:54 ΕΛΛΑΔΑ
  • Οι επιχειρηματικές ειδήσεις της εβδομάδος
    10/01/2026 - 17:20 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Στη Νίκαια η συνεδρίαση της πανελλαδικής επιτροπής των αγροτικών μπλόκων
    10/01/2026 - 12:59 ΕΛΛΑΔΑ
  • Ουκρανία: Συνεδρίαση του Συμβουλίου Ασφαλείας του ΟΗΕ τη Δευτέρα
    10/01/2026 - 12:35 ΚΟΣΜΟΣ
  • Ναυτιλία: Νέες χωρητικότητες στον ορίζοντα για την αγορά εμπορευματοκιβωτίων
    10/01/2026 - 11:51 ΟΙΚΟΝΟΜΙΑ
  • Δημοσιονομική υπεραπόδοση το 2025 με πρωτογενές πλεόνασμα πάνω από τον στόχο
    10/01/2026 - 11:33 ΟΙΚΟΝΟΜΙΑ
  • Συμφωνία Ε.Ε.–Mercosur: Νέες εξαγωγικές προοπτικές για τα ελληνικά αγροδιατροφικά προϊόντα
    10/01/2026 - 11:03 ΟΙΚΟΝΟΜΙΑ
  • Απαγορευτικά και ματαιώσεις σε βασικές ακτοπλοϊκές γραμμές λόγω ισχυρών ανέμων
    10/01/2026 - 10:29 ΕΛΛΑΔΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Συμφωνία Ε.Ε.–Mercosur: Νέες εξαγωγικές προοπτικές για τα ελληνικά αγροδιατροφικά προϊόντα
    10/01/2026 - 11:03 ΟΙΚΟΝΟΜΙΑ
  • Οι επιχειρηματικές ειδήσεις της εβδομάδος
    10/01/2026 - 17:20 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Δημοσιονομική υπεραπόδοση το 2025 με πρωτογενές πλεόνασμα πάνω από τον στόχο
    10/01/2026 - 11:33 ΟΙΚΟΝΟΜΙΑ
  • Ουκρανία: Συνεδρίαση του Συμβουλίου Ασφαλείας του ΟΗΕ τη Δευτέρα
    10/01/2026 - 12:35 ΚΟΣΜΟΣ
  • Στη Νίκαια η συνεδρίαση της πανελλαδικής επιτροπής των αγροτικών μπλόκων
    10/01/2026 - 12:59 ΕΛΛΑΔΑ
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

NBA 2025/26: Αποτελέσματα, πρόγραμμα και κατάταξη

11/01/2026 - 06:06
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Η Τραπάνι έμεινε ξανά με έναν παίκτη και ηττήθηκε με 11-26 από την Τρέντο σε αγώνα τεσσάρων λεπτών! (vids)

10/01/2026 - 21:12
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

«The Actor Awards 2026»: 11 υποψηφιότητες για ταινίες και σειρές που θα προβληθούν αποκλειστικά στα κανάλια Novacinema

09/01/2026 - 13:39
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Grok: Απενεργοποίησε για τους χρήστες χωρίς συνδρομή την λειτουργία της δημιουργίας εικόνων

09/01/2026 - 13:10
FleetNews
fleetnews.gr

ΕΕ: Στο +1,4 οι ταξινομήσεις το ενδεκάμηνο – Αυξάνεται το μερίδιο των Κινέζων

09/01/2026 - 07:48
CSRΝews.gr
csrnews.gr

ΟΛΥΜΠΟΣ: Στηρίζει τη δράση «Μια Μπάλα για Όλους» – Μαθαίνουμε να Παίζουμε Ζώντας Μαζί

08/01/2026 - 14:51
CSRΝews.gr
csrnews.gr

Lavipharm: Ανάμεσα στους κορυφαίους εργοδότες με την πιστοποίηση Great Place To Work

08/01/2026 - 14:43
Estetica Hellas
esteticamagazine.gr

‘’Artego Hellas”

08/01/2026 - 13:10
FleetNews
fleetnews.gr

Ιστορικό ορόσημο για την BYD με 15 εκατ. οχήματα Νέας Ενέργειας

08/01/2026 - 06:08
Estetica Hellas
esteticamagazine.gr

‘’MIEL – Curated Second Hand & New Drops”

07/01/2026 - 16:33
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo