Δευτέρα, 22 Ιουνίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky: Εντοπίζει τις πιο επικίνδυνες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
04/04/2024 · 13:57

Kaspersky: Εντοπίζει τις πιο επικίνδυνες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές

Οι επικρατέστεροι τύποι ευπαθειών αφορούσαν την πιθανότητα κακόβουλης χρήσης ελαττωματικών ελέγχων πρόσβασης και αδυναμίες στην προστασία ευαίσθητων δεδομένων..
Google Preferred Source Badge

Πρόσθεσε το BusinessNews στα αγαπημένα σου στη Google

Μια πρόσφατη μελέτη των ειδικών του Kaspersky Security Assessment εντόπισε τις πιο επικίνδυνες και διαδεδομένες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές που αναπτύσσονται in-house. Tην περίοδο μεταξύ 2021 και 2023 εντοπίστηκαν ελαττώματα που αφορούν τον έλεγχο πρόσβασης και την προστασία των δεδομένων στην πλειονότητα των εξεταζόμενων εφαρμογών, που ανέρχονται συνολικά σε αρκετές δεκάδες. Ο μεγαλύτερος αριθμός ευπαθειών υψηλού επιπέδου κινδύνου αναφερόταν σε SQL injections.

Οι διαδικτυακές εφαρμογές, όπως τα κοινωνικά δίκτυα, το email και οι διαδικτυακές υπηρεσίες, είναι στην ουσία ιστοσελίδες στις οποίες οι χρήστες επικοινωνούν με έναν web server μέσω ενός browser. Στην τελευταία της μελέτη, η Kaspersky διερεύνησε ευπάθειες σε διαδικτυακές εφαρμογές που χρησιμοποιούνται από IT, κυβερνητικούς, ασφαλιστικούς και τηλεπικοινωνιακούς οργανισμούς, αλλά και οργανισμούς κρυπτονομισμάτων, ηλεκτρονικού εμπορίου και υγειονομικής περίθαλψης για να εντοπίσει τους πιο διαδεδομένους τύπους επιθέσεων που είναι πιθανό να συμβούν στις επιχειρήσεις[1].

Οι επικρατέστεροι τύποι ευπαθειών αφορούσαν την πιθανότητα κακόβουλης χρήσης ελαττωματικών ελέγχων πρόσβασης και αδυναμίες στην προστασία ευαίσθητων δεδομένων. Μεταξύ 2021 και 2023, το 70% των διαδικτυακών εφαρμογών που εξετάστηκαν στην παρούσα μελέτη παρουσίαζαν ευπάθειες σε αυτές τις κατηγορίες.

H ευπάθεια ενός παραβιασμένου ελέγχου πρόσβασης μπορεί να χρησιμοποιηθεί όταν οι εισβολείς προσπαθούν να παρακάμψουν τις πολιτικές ιστότοπου που περιορίζουν τους χρήστες στα εξουσιοδοτημένα δικαιώματά τους. Αυτό μπορεί να οδηγήσει σε μη εξουσιοδοτημένη πρόσβαση, στην αλλοίωση ή τη διαγραφή δεδομένων και όχι μόνο. Ο δεύτερος κοινός τύπος ελαττώματος αφορά την έκθεση ευαίσθητων πληροφοριών, όπως κωδικοί πρόσβασης, στοιχεία πιστωτικών καρτών, αρχεία υγείας, προσωπικά δεδομένα και εμπιστευτικές επιχειρηματικές πληροφορίες, γεγονός που υπογραμμίζει την ανάγκη για αυξημένα μέτρα ασφαλείας.

«Η αξιολόγηση διαμορφώθηκε λαμβάνοντας υπόψη τις πιο συνηθισμένες ευπάθειες σε διαδικτυακές εφαρμογές που αναπτύσσονται εσωτερικά σε διάφορες εταιρείες, καθώς και το επίπεδο κινδύνου τους. Για παράδειγμα, μια ευπάθεια θα μπορούσε να επιτρέψει στους επιτιθέμενους να κλέψουν τα δεδομένα ελέγχου ταυτότητας των χρηστών, ενώ μια άλλη θα μπορούσε να βοηθήσει στην εφαρμογή κακόβουλου κώδικα στον server, με διαφορετικό βαθμό συνεπειών για την επιχειρησιακή βιωσιμότητα και ανθεκτικότητα. Οι κατατάξεις μας αντικατοπτρίζουν αυτή την εκτίμηση, αντλώντας από την πρακτική μας εμπειρία στη διεξαγωγή έργων ανάλυσης ασφάλειας», εξηγεί η Oxana Andreeva, security expert στην ομάδα Kaspersky Security Assessment.

Type of vulnerability

The share of web applications that contain it

Share of high-risk vulnerabilities

Share of medium-risk vulnerabilities

Share of low-risk vulnerabilities

Broken Access Control

70%

37%

49%

14%

Sensitive Data Exposure

70%

9%

28%

63%

Server-Side Request Forgery (SSRF)

57%

15%

66%

19%

SQL Injection

43%

88%

12%

-

Cross Site Scripting (XSS)

61%

11%

78%

11%

Broken Authentication

52%

21%

47%

32%

Security Misconfiguration

43%

15%

41%

44%

Insufficient Protection from Brute Force Attacks

39%

11%

39%

50%

Weak User Password

22%

78%

22%

-

Using Components with Known Vulnerabilities

13%

43%

43%

14%

Οι ειδικοί της Kaspersky εξέτασαν επίσης πόσο επικίνδυνες ήταν οι ευπάθειες στις παραπάνω ομάδες. Το μεγαλύτερο ποσοστό των ευπαθειών που εγκυμονούσαν υψηλό κίνδυνο σχετιζόταν με SQL injections. Συγκεκριμένα, το 88% όλων των ευπαθειών SQL Injection που εξετάστηκαν χαρακτηρίστηκαν ως υψηλού κινδύνου.

Ένα άλλο σημαντικό ποσοστό των ευπαθειών υψηλού κινδύνου βρέθηκε να συνδέεται με αδύναμους κωδικούς πρόσβασης των χρηστών. Σε αυτή την κατηγορία, το 78% όλων των ευπαθειών που αναλύθηκαν χαρακτηρίστηκαν ως υψηλού κινδύνου.

Είναι σημαντικό να σημειωθεί ότι μόνο το 22% όλων των διαδικτυακών εφαρμογών που μελέτησε η ομάδα Kaspersky Security Assessment είχαν αδύναμους κωδικούς πρόσβασης. Ένας πιθανός λόγος είναι ότι οι εφαρμογές που συμπεριλήφθηκαν στο δείγμα της μελέτης μπορεί να ήταν δοκιμαστικές εκδόσεις και όχι πραγματικά λειτουργικά συστήματα.

Για να ενημερωθείτε διεξοδικότερα για τη μελέτη, επισκεφθείτε το Securelist. Οι κατηγορίες ευπάθειας που περιγράφονται στην έρευνα αντιστοιχούν στις κατηγορίες και τις υποκατηγορίες της αξιολόγησης OWASP Top Ten. Η αποκατάσταση των πιο διαδεδομένων ευπαθειών σε διαδικτυακές εφαρμογές που περιγράφονται στη μελέτη θα βοηθήσει τις εταιρείες να προστατεύσουν εμπιστευτικά δεδομένα και να αποφύγουν την παραβίαση διαδικτυακών εφαρμογών και συναφών συστημάτων. Για τη βελτίωση της ασφάλειας των διαδικτυακών εφαρμογών και τον έγκαιρο εντοπισμό πιθανών επιθέσεων σε αυτές, η ομάδα Kaspersky Security Assessment συνιστά:

  • χρήση του Secure Software Development Lifecycle (SSDLC),
  • τακτική αξιολόγηση της ασφάλειας των εφαρμογών,
  • χρήση μηχανισμών σύνδεσης και καταγραφής για την παρακολούθηση της λειτουργίας των εφαρμογών.

[1] Οι διαδικτυακές εφαρμογές Ιστού που αναλύθηκαν σε αυτή τη μελέτη αναπτύχθηκαν από εταιρείες-ιδιοκτήτες αυτών των εφαρμογών

  • KASPERSKY
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

H φωτογραφία Ομπράντοβιτς - Γιαννακόπουλου στο άγαλμα του Παύλου

All Content

Ομπράντοβιτς: «Δεν έχασα ποτέ επαφή με τον Γιαννακόπουλο και τον Παναθηναϊκό»

All Content - BusinessNews.gr

Αττικά Πολυκαταστήματα: Στην τελική ευθεία για την εισαγωγή στο Euronext Athens

All Content - BusinessNews.gr

OK! Anytime Market: Αύξηση κερδών 51% και σχέδια περαιτέρω επέκτασης, εν μέσω σκληρού ανταγωνισμού

All Content - BusinessNews.gr

Premia: Νέα στρατηγική επένδυση στον ξενοδοχειακό κλάδο - Deal 250 εκατ. ευρώ με τον όμιλο Akti

All Content

Bronze Lion για την Ogilvy Greece με το Toyota «Escape Vehicle»

All Content

Ogilvy & WHAT’S UP δίνουν φωνή σε μια ολόκληρη γενιά

FleetNews

Renault 4 Troop: Έτοιμο για… πεδίο μάχης

FleetNews

Το BMW Group αναθεωρεί τις προβλέψεις του για το 2026

FleetNews

Από 40.990 ευρώ το εντυπωσιακό Xpeng P7+

All Content

Άρης: Απαντήσεις στα πιο συχνά ερωτήματα για τα νέα διαρκείας (pics)

All Content

Γιαννακόπουλος: «Ο άνθρωπος που με έπαιρνε τηλέφωνο μετά από πίκρες ήταν ο Ομπράντοβιτς»

All Content - BusinessNews.gr

FresHellas: Ιδρύθηκε σύνδεσμος εταιρειών συσκευασίας φρούτων και λαχανικών - Οι στόχοι

All Content - BusinessNews.gr

Στο μικροσκόπιο και οι κοινοί τραπεζικοί λογαριασμοί - Οι κινήσεις που «χτυπούν καμπανάκι» στην ΑΑΔΕ

All Content - BusinessNews.gr

Το τρίπτυχο πολιτικών στο πεδίο της οικονομίας για την ενίσχυση του εισοδήματος των νοικοκυριών

FleetNews

Τα van της Stellantis αποκτούν νέα πολυχρηστική έκδοση

FleetNews

Η Aviloo παρουσιάζει την εγγύηση «Κατάστασης Υγείας» των μπαταριών BEV

CSRΝews.gr

«Σήμα Διαφορετικότητας» 2026 για τη Novo Nordisk Ελλάδος

CSRΝews.gr

Generali: Ολοκληρώθηκε με επιτυχία το Culture Month 2026 με επίκεντρο τις εταιρικές αξίες

CSRΝews.gr

Lidl Ελλάς: Συνεργασία με την jetdrops για το λανσάρισμα του YOUniverse

Περισσότερα σε αυτή την κατηγορία

Lancom: Στρατηγική συνεργασία με το Amsterdam Internet Exchange
Lancom: Στρατηγική συνεργασία με το Amsterdam Internet Exchange 04/04/2024 - 09:49
Το ΠΑΜΑΚ διακρίθησε στον τομέα της ψηφιακής τεχνολογίας στο «Huawei SEE Partner Summit» 05/04/2024 - 15:41
Το ΠΑΜΑΚ διακρίθησε στον τομέα της ψηφιακής τεχνολογίας στο «Huawei SEE Partner Summit»

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Growthfund Investor Summit 2026: Επενδύσεις και Διαστημική Τεχνολογία στο επίκεντρο της ελληνικής οικονομίας
    22/06/2026 - 17:46 ΤΕΧΝΟΛΟΓΙΑ
  • Meta: Νέος CEO της WhatsApp ο Ινδός ιδρυτής της CRED Kunal Shah
    22/06/2026 - 17:21 MEDIA
  • Κώστας Νεμπής (ΟΤΕ): Δεν μπορεί να υπάρξει AI-ready οικονομία χωρίς AI-ready τηλεπικοινωνιακές υποδομές
    22/06/2026 - 17:20 ΤΕΧΝΟΛΟΓΙΑ
  • Ήπειρος και Savencia: Πρωτιά στη γαλλική αγορά με τη φέτα ΠΟΠ ISLOS
    22/06/2026 - 17:09 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Ένταλμα σύλληψης στο Βέλγιο για τον Δ. Αβραμόπουλο για το Qatargate
    22/06/2026 - 16:51 ΠΟΛΙΤΙΚΗ
  • Συνεταιριστική Τράπεζα Καρδίτσας: Διευρύνει τη συνεργασία της με την Αναπτυξιακή Τράπεζα του Συμβουλίου της Ευρώπης
    22/06/2026 - 16:46 ΤΡΑΠΕΖΕΣ
  • ΚΕΦΙΜ: Τη νύχτα κατατίθενται 8 στις 10 τροπολογίες της τελευταίας στιγμής
    22/06/2026 - 16:44 ΠΟΛΙΤΙΚΗ
  • Βανς: Μπήκαν θεμέλια για συμφωνία με το Ιράν – Επιστρέφουν οι διεθνείς επιθεωρητές για τα πυρηνικά
    22/06/2026 - 16:38 ΚΟΣΜΟΣ
  • Novatron Security Distribution: Νέος Γενικός Διευθυντής ο Πέτρος Λουκογιαννάκης
    22/06/2026 - 16:29 ΠΡΟΣΩΠΑ
  • Στ. Παπασταύρου: «Πολιτεία, Περιφέρεια και ΕΥΔΑΠ, διασφαλίσαμε την άρδευση του κωπαϊδικού πεδίου»
    22/06/2026 - 16:18 ΠΟΛΙΤΙΚΗ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Στο μικροσκόπιο και οι κοινοί τραπεζικοί λογαριασμοί - Οι κινήσεις που «χτυπούν καμπανάκι» στην ΑΑΔΕ
    22/06/2026 - 08:30 ΟΙΚΟΝΟΜΙΑ
  • Οι οικονομικές ειδήσεις της εβδομάδος
    21/06/2026 - 19:00 ΟΙΚΟΝΟΜΙΑ
  • Ισραήλ: Σύσσωμη η ισραηλινή κοινή γνώμη θεωρεί το Ιράν νικητή του πολέμου
    21/06/2026 - 17:59 ΚΟΣΜΟΣ
  • FresHellas: Ιδρύθηκε σύνδεσμος εταιρειών συσκευασίας φρούτων και λαχανικών - Οι στόχοι
    22/06/2026 - 09:23 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • OK! Anytime Market: Αύξηση κερδών 51% και σχέδια περαιτέρω επέκτασης, εν μέσω σκληρού ανταγωνισμού
    22/06/2026 - 09:59 ΛΙΑΝΕΜΠΟΡΙΟ
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Ολυμπιακός: Παρελθόν ο Φρανκ Νιλικίνα

22/06/2026 - 14:37
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Αποχαιρέτησε τον Ολυμπιακό ο Φαλ: «Σας ευχαριστώ για όλα, με κάνατε να νιώσω σαν στο σπίτι μου» (pic)

22/06/2026 - 14:32
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Meta: Νέος CEO της WhatsApp ο Ινδός ιδρυτής της CRED Kunal Shah

22/06/2026 - 14:22
CSRΝews.gr
csrnews.gr

«Σήμα Διαφορετικότητας» 2026 για τη Novo Nordisk Ελλάδος

22/06/2026 - 14:11
CSRΝews.gr
csrnews.gr

Generali: Ολοκληρώθηκε με επιτυχία το Culture Month 2026 με επίκεντρο τις εταιρικές αξίες

22/06/2026 - 14:06
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Bronze Lion για την Ogilvy Greece με το Toyota «Escape Vehicle»

22/06/2026 - 13:25
FleetNews
fleetnews.gr

Renault 4 Troop: Έτοιμο για… πεδίο μάχης

22/06/2026 - 05:09
FleetNews
fleetnews.gr

Το BMW Group αναθεωρεί τις προβλέψεις του για το 2026

22/06/2026 - 04:09
Estetica Hellas
esteticamagazine.gr

“Amoa Skin”

10/06/2026 - 15:32
Estetica Hellas
esteticamagazine.gr

SUMMER LOOK 2026: Η “Artego Hellas” εντυπωσίασε beauty influencers & επώνυμους καλεσμένους στο “Summer Hair Color Trends” σεμινάριο της

10/06/2026 - 15:25
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo