Τετάρτη, 4 Μαρτίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky: Εντοπίζει τις πιο επικίνδυνες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
04/04/2024 · 13:57

Kaspersky: Εντοπίζει τις πιο επικίνδυνες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές

Οι επικρατέστεροι τύποι ευπαθειών αφορούσαν την πιθανότητα κακόβουλης χρήσης ελαττωματικών ελέγχων πρόσβασης και αδυναμίες στην προστασία ευαίσθητων δεδομένων..

Μια πρόσφατη μελέτη των ειδικών του Kaspersky Security Assessment εντόπισε τις πιο επικίνδυνες και διαδεδομένες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές που αναπτύσσονται in-house. Tην περίοδο μεταξύ 2021 και 2023 εντοπίστηκαν ελαττώματα που αφορούν τον έλεγχο πρόσβασης και την προστασία των δεδομένων στην πλειονότητα των εξεταζόμενων εφαρμογών, που ανέρχονται συνολικά σε αρκετές δεκάδες. Ο μεγαλύτερος αριθμός ευπαθειών υψηλού επιπέδου κινδύνου αναφερόταν σε SQL injections.

Οι διαδικτυακές εφαρμογές, όπως τα κοινωνικά δίκτυα, το email και οι διαδικτυακές υπηρεσίες, είναι στην ουσία ιστοσελίδες στις οποίες οι χρήστες επικοινωνούν με έναν web server μέσω ενός browser. Στην τελευταία της μελέτη, η Kaspersky διερεύνησε ευπάθειες σε διαδικτυακές εφαρμογές που χρησιμοποιούνται από IT, κυβερνητικούς, ασφαλιστικούς και τηλεπικοινωνιακούς οργανισμούς, αλλά και οργανισμούς κρυπτονομισμάτων, ηλεκτρονικού εμπορίου και υγειονομικής περίθαλψης για να εντοπίσει τους πιο διαδεδομένους τύπους επιθέσεων που είναι πιθανό να συμβούν στις επιχειρήσεις[1].

Οι επικρατέστεροι τύποι ευπαθειών αφορούσαν την πιθανότητα κακόβουλης χρήσης ελαττωματικών ελέγχων πρόσβασης και αδυναμίες στην προστασία ευαίσθητων δεδομένων. Μεταξύ 2021 και 2023, το 70% των διαδικτυακών εφαρμογών που εξετάστηκαν στην παρούσα μελέτη παρουσίαζαν ευπάθειες σε αυτές τις κατηγορίες.

H ευπάθεια ενός παραβιασμένου ελέγχου πρόσβασης μπορεί να χρησιμοποιηθεί όταν οι εισβολείς προσπαθούν να παρακάμψουν τις πολιτικές ιστότοπου που περιορίζουν τους χρήστες στα εξουσιοδοτημένα δικαιώματά τους. Αυτό μπορεί να οδηγήσει σε μη εξουσιοδοτημένη πρόσβαση, στην αλλοίωση ή τη διαγραφή δεδομένων και όχι μόνο. Ο δεύτερος κοινός τύπος ελαττώματος αφορά την έκθεση ευαίσθητων πληροφοριών, όπως κωδικοί πρόσβασης, στοιχεία πιστωτικών καρτών, αρχεία υγείας, προσωπικά δεδομένα και εμπιστευτικές επιχειρηματικές πληροφορίες, γεγονός που υπογραμμίζει την ανάγκη για αυξημένα μέτρα ασφαλείας.

«Η αξιολόγηση διαμορφώθηκε λαμβάνοντας υπόψη τις πιο συνηθισμένες ευπάθειες σε διαδικτυακές εφαρμογές που αναπτύσσονται εσωτερικά σε διάφορες εταιρείες, καθώς και το επίπεδο κινδύνου τους. Για παράδειγμα, μια ευπάθεια θα μπορούσε να επιτρέψει στους επιτιθέμενους να κλέψουν τα δεδομένα ελέγχου ταυτότητας των χρηστών, ενώ μια άλλη θα μπορούσε να βοηθήσει στην εφαρμογή κακόβουλου κώδικα στον server, με διαφορετικό βαθμό συνεπειών για την επιχειρησιακή βιωσιμότητα και ανθεκτικότητα. Οι κατατάξεις μας αντικατοπτρίζουν αυτή την εκτίμηση, αντλώντας από την πρακτική μας εμπειρία στη διεξαγωγή έργων ανάλυσης ασφάλειας», εξηγεί η Oxana Andreeva, security expert στην ομάδα Kaspersky Security Assessment.

Type of vulnerability

The share of web applications that contain it

Share of high-risk vulnerabilities

Share of medium-risk vulnerabilities

Share of low-risk vulnerabilities

Broken Access Control

70%

37%

49%

14%

Sensitive Data Exposure

70%

9%

28%

63%

Server-Side Request Forgery (SSRF)

57%

15%

66%

19%

SQL Injection

43%

88%

12%

-

Cross Site Scripting (XSS)

61%

11%

78%

11%

Broken Authentication

52%

21%

47%

32%

Security Misconfiguration

43%

15%

41%

44%

Insufficient Protection from Brute Force Attacks

39%

11%

39%

50%

Weak User Password

22%

78%

22%

-

Using Components with Known Vulnerabilities

13%

43%

43%

14%

Οι ειδικοί της Kaspersky εξέτασαν επίσης πόσο επικίνδυνες ήταν οι ευπάθειες στις παραπάνω ομάδες. Το μεγαλύτερο ποσοστό των ευπαθειών που εγκυμονούσαν υψηλό κίνδυνο σχετιζόταν με SQL injections. Συγκεκριμένα, το 88% όλων των ευπαθειών SQL Injection που εξετάστηκαν χαρακτηρίστηκαν ως υψηλού κινδύνου.

Ένα άλλο σημαντικό ποσοστό των ευπαθειών υψηλού κινδύνου βρέθηκε να συνδέεται με αδύναμους κωδικούς πρόσβασης των χρηστών. Σε αυτή την κατηγορία, το 78% όλων των ευπαθειών που αναλύθηκαν χαρακτηρίστηκαν ως υψηλού κινδύνου.

Είναι σημαντικό να σημειωθεί ότι μόνο το 22% όλων των διαδικτυακών εφαρμογών που μελέτησε η ομάδα Kaspersky Security Assessment είχαν αδύναμους κωδικούς πρόσβασης. Ένας πιθανός λόγος είναι ότι οι εφαρμογές που συμπεριλήφθηκαν στο δείγμα της μελέτης μπορεί να ήταν δοκιμαστικές εκδόσεις και όχι πραγματικά λειτουργικά συστήματα.

Για να ενημερωθείτε διεξοδικότερα για τη μελέτη, επισκεφθείτε το Securelist. Οι κατηγορίες ευπάθειας που περιγράφονται στην έρευνα αντιστοιχούν στις κατηγορίες και τις υποκατηγορίες της αξιολόγησης OWASP Top Ten. Η αποκατάσταση των πιο διαδεδομένων ευπαθειών σε διαδικτυακές εφαρμογές που περιγράφονται στη μελέτη θα βοηθήσει τις εταιρείες να προστατεύσουν εμπιστευτικά δεδομένα και να αποφύγουν την παραβίαση διαδικτυακών εφαρμογών και συναφών συστημάτων. Για τη βελτίωση της ασφάλειας των διαδικτυακών εφαρμογών και τον έγκαιρο εντοπισμό πιθανών επιθέσεων σε αυτές, η ομάδα Kaspersky Security Assessment συνιστά:

  • χρήση του Secure Software Development Lifecycle (SSDLC),
  • τακτική αξιολόγηση της ασφάλειας των εφαρμογών,
  • χρήση μηχανισμών σύνδεσης και καταγραφής για την παρακολούθηση της λειτουργίας των εφαρμογών.

[1] Οι διαδικτυακές εφαρμογές Ιστού που αναλύθηκαν σε αυτή τη μελέτη αναπτύχθηκαν από εταιρείες-ιδιοκτήτες αυτών των εφαρμογών

  • KASPERSKY
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Κυκλοφορεί το νέο τεύχος του AllStar Basket

All Content

Live στις 18:00: Η παρουσίαση του Τρινκιέρι από τον ΠΑΟΚ

All Content - BusinessNews.gr

Superhome Center: Ανεβάζει ταχύτητες στην Ελλάδα η αλυσίδα DIY του Φιλάρετου Καλτσίδη

All Content - BusinessNews.gr

H LEGO στα βόρεια, οι Κουλουράδες οργανώνονται, o Pharos «ανάβει» και το heavy metal «τεστάρει» το ΟΑΚΑ

All Content - BusinessNews.gr

ΙΕΛΚΑ: Στο 1,38% ο πληθωρισμός στα σούπερ μάρκετ τον Φεβρουάριο - Τα προϊόντα με τις μεγαλύτερες αυξήσεις

All Content

Στην The Newtons Laboratory η Paliria

All Content

Solid Havas: Νέα τηλεοπτική καμπάνια για τον «Φρεσκούλη»

FleetNews

Ζημιά 22,3 δισ. ευρώ για την Stellantis το 2025

FleetNews

Στο -3,9% οι νέες ταξινομήσεις τον Ιανουάριο στην ΕΕ

FleetNews

Σημαντικές διακρίσεις για τα μοντέλα της BMW

All Content

Παναθηναϊκός: Προπονήθηκε ο Λεσόρ, εκτός Χολμς και Σαμοντούροβ

All Content

EuroLeague: Πρόστιμο 10.000 ευρώ στον Αταμάν, στο Σαράγεβο οι εντός έδρας αγώνες της Ντουμπάι

All Content - BusinessNews.gr

Ενδιάμεση «βόμβα» από ολλανδικό δικαστήριο στη διαμάχη Αθηναϊκής Ζυθοποιίας – ΖΜΘ - Πώς τοποθετούνται οι δύο πλευρές

All Content - BusinessNews.gr

Υπερταμείο: Εξελίσσεται σε Εθνικό Επενδυτικό Ταμείο για την ανάπτυξη

All Content - BusinessNews.gr

ΓΕΚ ΤΕΡΝΑ: «Χτύπημα» 9,7% στην ΕΥΔΑΠ - Πακέτα 103,4 εκατ. ευρώ άλλαξαν χέρια

FleetNews

Νέο, πανίσχυρο Audi RS 5 PHEV με 639 PS και τετρακίνηση νέας γενιάς

FleetNews

Τα ηλεκτρικά μοντέλα της Ford στην θρυλική πίστα του Le Mans

CSRΝews.gr

Hyundai και Healthy Seas γιορτάζουν πέντε χρόνια συνεργασίας για την προστασία των ωκεανών και την περιβαλλοντική εκπαίδευση

CSRΝews.gr

«Το Χαμόγελο του Παιδιού» στο Κιλκίς: Μαθητές της πόλης έστειλαν ηχηρό μήνυμα στην ημερίδα «ΔΥΝΑΤΗ ΦΩΝΗ, ΔΥΝΑΤΟ ΠΑΙΔΙ»

CSRΝews.gr

MedINA – Λήμνος: Η προσέγγιση της αναγνωρίζεται ως καλή κρακτική διαφύλαξης της Άυλης Πολιτιστικής Κληρονομιάς

Περισσότερα σε αυτή την κατηγορία

Lancom: Στρατηγική συνεργασία με το Amsterdam Internet Exchange
Lancom: Στρατηγική συνεργασία με το Amsterdam Internet Exchange 04/04/2024 - 09:49
Το ΠΑΜΑΚ διακρίθησε στον τομέα της ψηφιακής τεχνολογίας στο «Huawei SEE Partner Summit» 05/04/2024 - 15:41
Το ΠΑΜΑΚ διακρίθησε στον τομέα της ψηφιακής τεχνολογίας στο «Huawei SEE Partner Summit»

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • H Κομισιόν παρουσίασε τις νέες στρατηγικές για τη Ναυτιλία και τα Λιμάνια - Τζιτζικώστας: Προστατεύουμε τις πύλες της Ευρώπης
    04/03/2026 - 18:28 ΟΙΚΟΝΟΜΙΑ
  • Lamda Development: Στα 91 εκατ. ευρώ τα καθαρά κέρδη το 2025 - Εισπράξεις άνω του 1,5 δισ. από Ελληνικό
    04/03/2026 - 18:15 ΕΠΕΝΔΥΟΝΤΑΣ ΣΤΗΝ ΕΛΛΑΔΑ
  • Επαναλειτουργεί το ΣτΕ στο Αρσάκειο Μέγαρο – Μητσοτάκης: Μειώθηκε ο χρόνος περαίωσης των εκκρεμών υποθέσεων
    04/03/2026 - 18:03 ΠΟΛΙΤΙΚΗ
  • ΝΑΤΟ: Στόχος του ιρανικού πυραύλου ήταν η Τουρκία
    04/03/2026 - 17:57 ΚΟΣΜΟΣ
  • Χρηματιστήριο: Ισχυρή αντίδραση 4,16%, μετά το διήμερο «ξεπούλημα»
    04/03/2026 - 17:40 ΟΙΚΟΝΟΜΙΑ
  • Η Allwyn αποσύρθηκε από την εξαγορά της Novibet
    04/03/2026 - 17:33 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Air Canada: Ξεκινά καθημερινές πτήσεις από Αθήνα προς Μόντρεαλ και Τορόντο
    04/03/2026 - 17:30 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • «Όλοι Digital: Ενδυνάμωση & Συμμετοχή για Όλους» – Μια εθνική πρωτοβουλία για ηλικιωμένους και άτομα με αναπηρία
    04/03/2026 - 17:28 ΕΛΛΑΔΑ
  • Wizz Air: Παρατείνεται η αναστολή πτήσεων από και προς τη Μέση Ανατολή έως και την Κυριακή 15 Μαρτίου
    04/03/2026 - 17:08 ΤΟΥΡΙΣΜΟΣ
  • Βρετανία: Στο μάτι του κυκλώνα ο πρωθυπουργός Κιρ Στάρμερ
    04/03/2026 - 16:59 ΚΟΣΜΟΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Θύμα επίθεσης ο διευθύνων σύμβουλος της Cepal, Θεόδωρος Αθανασόπουλος - Η ανακοίνωση της εταιρείας
    03/03/2026 - 18:45 ΕΛΛΑΔΑ
  • Παπασταύρου: Η Ελλάδα είναι ενεργειακά ασφαλής με επάρκεια εφοδιασμού
    03/03/2026 - 20:45 ΠΟΛΙΤΙΚΗ
  • ΕΛΒΑΛΧΑΛΚΟΡ: Στα 109,5 εκατ. ευρω τα καθαρά κέρδη το 2025 - Διανομή μερίσματος 0,11 ευρώ/μετοχή
    03/03/2026 - 19:45 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Superhome Center: Ανεβάζει ταχύτητες στην Ελλάδα η αλυσίδα DIY του Φιλάρετου Καλτσίδη
    04/03/2026 - 07:06 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • H LEGO στα βόρεια, οι Κουλουράδες οργανώνονται, o Pharos «ανάβει» και το heavy metal «τεστάρει» το ΟΑΚΑ
    04/03/2026 - 07:32 ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
CSRΝews.gr
csrnews.gr

Hyundai και Healthy Seas γιορτάζουν πέντε χρόνια συνεργασίας για την προστασία των ωκεανών και την περιβαλλοντική εκπαίδευση

04/03/2026 - 16:03
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Live στις 18:00: Η παρουσίαση του Τρινκιέρι από τον ΠΑΟΚ

04/03/2026 - 16:00
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Πανιώνιος: Επιστρέφει στην Ελλάδα ο Λέμον

04/03/2026 - 15:50
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

ACTION 24: Ρεκόρ τηλεθέασης για το Μπαρτσελόνα-Ατλέτικο του Copa del Rey

04/03/2026 - 15:46
Estetica Hellas
esteticamagazine.gr

“NUVIA Medical Aesthetics”

04/03/2026 - 15:39
Estetica Hellas
esteticamagazine.gr

“Backstage Videoclip – Johanna”

04/03/2026 - 15:35
CSRΝews.gr
csrnews.gr

«Το Χαμόγελο του Παιδιού» στο Κιλκίς: Μαθητές της πόλης έστειλαν ηχηρό μήνυμα στην ημερίδα «ΔΥΝΑΤΗ ΦΩΝΗ, ΔΥΝΑΤΟ ΠΑΙΔΙ»

04/03/2026 - 15:22
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Το MAD FORUM 2026 επιστρέφει την Τετάρτη 11 Μαρτίου στην Τεχνόπολη του Δήμου Αθηναίων

04/03/2026 - 14:18
FleetNews
fleetnews.gr

Ζημιά 22,3 δισ. ευρώ για την Stellantis το 2025

03/03/2026 - 11:30
FleetNews
fleetnews.gr

Στο -3,9% οι νέες ταξινομήσεις τον Ιανουάριο στην ΕΕ

03/03/2026 - 06:30
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo