Πέμπτη, 24 Σεπτεμβρίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Kaspersky: Εντοπίζει τις πιο επικίνδυνες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
04/04/2024 · 13:57

Kaspersky: Εντοπίζει τις πιο επικίνδυνες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές

Οι επικρατέστεροι τύποι ευπαθειών αφορούσαν την πιθανότητα κακόβουλης χρήσης ελαττωματικών ελέγχων πρόσβασης και αδυναμίες στην προστασία ευαίσθητων δεδομένων..
Google Preferred Source Badge

Πρόσθεσε το BusinessNews στα αγαπημένα σου στη Google

Μια πρόσφατη μελέτη των ειδικών του Kaspersky Security Assessment εντόπισε τις πιο επικίνδυνες και διαδεδομένες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές που αναπτύσσονται in-house. Tην περίοδο μεταξύ 2021 και 2023 εντοπίστηκαν ελαττώματα που αφορούν τον έλεγχο πρόσβασης και την προστασία των δεδομένων στην πλειονότητα των εξεταζόμενων εφαρμογών, που ανέρχονται συνολικά σε αρκετές δεκάδες. Ο μεγαλύτερος αριθμός ευπαθειών υψηλού επιπέδου κινδύνου αναφερόταν σε SQL injections.

Οι διαδικτυακές εφαρμογές, όπως τα κοινωνικά δίκτυα, το email και οι διαδικτυακές υπηρεσίες, είναι στην ουσία ιστοσελίδες στις οποίες οι χρήστες επικοινωνούν με έναν web server μέσω ενός browser. Στην τελευταία της μελέτη, η Kaspersky διερεύνησε ευπάθειες σε διαδικτυακές εφαρμογές που χρησιμοποιούνται από IT, κυβερνητικούς, ασφαλιστικούς και τηλεπικοινωνιακούς οργανισμούς, αλλά και οργανισμούς κρυπτονομισμάτων, ηλεκτρονικού εμπορίου και υγειονομικής περίθαλψης για να εντοπίσει τους πιο διαδεδομένους τύπους επιθέσεων που είναι πιθανό να συμβούν στις επιχειρήσεις[1].

Οι επικρατέστεροι τύποι ευπαθειών αφορούσαν την πιθανότητα κακόβουλης χρήσης ελαττωματικών ελέγχων πρόσβασης και αδυναμίες στην προστασία ευαίσθητων δεδομένων. Μεταξύ 2021 και 2023, το 70% των διαδικτυακών εφαρμογών που εξετάστηκαν στην παρούσα μελέτη παρουσίαζαν ευπάθειες σε αυτές τις κατηγορίες.

H ευπάθεια ενός παραβιασμένου ελέγχου πρόσβασης μπορεί να χρησιμοποιηθεί όταν οι εισβολείς προσπαθούν να παρακάμψουν τις πολιτικές ιστότοπου που περιορίζουν τους χρήστες στα εξουσιοδοτημένα δικαιώματά τους. Αυτό μπορεί να οδηγήσει σε μη εξουσιοδοτημένη πρόσβαση, στην αλλοίωση ή τη διαγραφή δεδομένων και όχι μόνο. Ο δεύτερος κοινός τύπος ελαττώματος αφορά την έκθεση ευαίσθητων πληροφοριών, όπως κωδικοί πρόσβασης, στοιχεία πιστωτικών καρτών, αρχεία υγείας, προσωπικά δεδομένα και εμπιστευτικές επιχειρηματικές πληροφορίες, γεγονός που υπογραμμίζει την ανάγκη για αυξημένα μέτρα ασφαλείας.

«Η αξιολόγηση διαμορφώθηκε λαμβάνοντας υπόψη τις πιο συνηθισμένες ευπάθειες σε διαδικτυακές εφαρμογές που αναπτύσσονται εσωτερικά σε διάφορες εταιρείες, καθώς και το επίπεδο κινδύνου τους. Για παράδειγμα, μια ευπάθεια θα μπορούσε να επιτρέψει στους επιτιθέμενους να κλέψουν τα δεδομένα ελέγχου ταυτότητας των χρηστών, ενώ μια άλλη θα μπορούσε να βοηθήσει στην εφαρμογή κακόβουλου κώδικα στον server, με διαφορετικό βαθμό συνεπειών για την επιχειρησιακή βιωσιμότητα και ανθεκτικότητα. Οι κατατάξεις μας αντικατοπτρίζουν αυτή την εκτίμηση, αντλώντας από την πρακτική μας εμπειρία στη διεξαγωγή έργων ανάλυσης ασφάλειας», εξηγεί η Oxana Andreeva, security expert στην ομάδα Kaspersky Security Assessment.

Type of vulnerability

The share of web applications that contain it

Share of high-risk vulnerabilities

Share of medium-risk vulnerabilities

Share of low-risk vulnerabilities

Broken Access Control

70%

37%

49%

14%

Sensitive Data Exposure

70%

9%

28%

63%

Server-Side Request Forgery (SSRF)

57%

15%

66%

19%

SQL Injection

43%

88%

12%

-

Cross Site Scripting (XSS)

61%

11%

78%

11%

Broken Authentication

52%

21%

47%

32%

Security Misconfiguration

43%

15%

41%

44%

Insufficient Protection from Brute Force Attacks

39%

11%

39%

50%

Weak User Password

22%

78%

22%

-

Using Components with Known Vulnerabilities

13%

43%

43%

14%

Οι ειδικοί της Kaspersky εξέτασαν επίσης πόσο επικίνδυνες ήταν οι ευπάθειες στις παραπάνω ομάδες. Το μεγαλύτερο ποσοστό των ευπαθειών που εγκυμονούσαν υψηλό κίνδυνο σχετιζόταν με SQL injections. Συγκεκριμένα, το 88% όλων των ευπαθειών SQL Injection που εξετάστηκαν χαρακτηρίστηκαν ως υψηλού κινδύνου.

Ένα άλλο σημαντικό ποσοστό των ευπαθειών υψηλού κινδύνου βρέθηκε να συνδέεται με αδύναμους κωδικούς πρόσβασης των χρηστών. Σε αυτή την κατηγορία, το 78% όλων των ευπαθειών που αναλύθηκαν χαρακτηρίστηκαν ως υψηλού κινδύνου.

Είναι σημαντικό να σημειωθεί ότι μόνο το 22% όλων των διαδικτυακών εφαρμογών που μελέτησε η ομάδα Kaspersky Security Assessment είχαν αδύναμους κωδικούς πρόσβασης. Ένας πιθανός λόγος είναι ότι οι εφαρμογές που συμπεριλήφθηκαν στο δείγμα της μελέτης μπορεί να ήταν δοκιμαστικές εκδόσεις και όχι πραγματικά λειτουργικά συστήματα.

Για να ενημερωθείτε διεξοδικότερα για τη μελέτη, επισκεφθείτε το Securelist. Οι κατηγορίες ευπάθειας που περιγράφονται στην έρευνα αντιστοιχούν στις κατηγορίες και τις υποκατηγορίες της αξιολόγησης OWASP Top Ten. Η αποκατάσταση των πιο διαδεδομένων ευπαθειών σε διαδικτυακές εφαρμογές που περιγράφονται στη μελέτη θα βοηθήσει τις εταιρείες να προστατεύσουν εμπιστευτικά δεδομένα και να αποφύγουν την παραβίαση διαδικτυακών εφαρμογών και συναφών συστημάτων. Για τη βελτίωση της ασφάλειας των διαδικτυακών εφαρμογών και τον έγκαιρο εντοπισμό πιθανών επιθέσεων σε αυτές, η ομάδα Kaspersky Security Assessment συνιστά:

  • χρήση του Secure Software Development Lifecycle (SSDLC),
  • τακτική αξιολόγηση της ασφάλειας των εφαρμογών,
  • χρήση μηχανισμών σύνδεσης και καταγραφής για την παρακολούθηση της λειτουργίας των εφαρμογών.

[1] Οι διαδικτυακές εφαρμογές Ιστού που αναλύθηκαν σε αυτή τη μελέτη αναπτύχθηκαν από εταιρείες-ιδιοκτήτες αυτών των εφαρμογών

  • KASPERSKY
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Σπανούλης: Μια ομάδα που θα παλεύει για κάθε μπάλα

All Content

Μπασκόνια-Ολυμπιακός: Από τη Βιτόρια αρχίζει απόψε την υπεράσπιση του τίτλου

All Content - BusinessNews.gr

Lactalis: Στα 87,5 εκατ. ευρώ το αποτύπωμα στην Ελλάδα - Οι επενδύσεις, οι εξαγωγές και οι πιέσεις στην κερδοφορία

All Content - BusinessNews.gr

Intertrade Hellas - Softex: Αύξηση κερδών +72% και επενδύσεις 83 εκατ. ευρώ το 2025 – Γιατί θεωρεί ορόσημο το 2026

All Content - BusinessNews.gr

Jumbo: Καθαρά κέρδη 120,6 εκατ. ευρώ στο α' εξάμηνο - Στα 519,26 εκατ. ευρώ ο κύκλος εργασιών

All Content

Σέρρες: Ποιοι συνεχίζουν στο spec των 260 χιλ. ευρώ

All Content

IPRA Golden World Awards: Πώς η Absa «μίλησε» σε περισσότερους από 37 εκατ. ανθρώπους

All Content

Παναθηναϊκός: Με Ναν το πρωινό προπονητικό πρόγραμμα στο T-Center (vids)

All Content

Άρης: Η νέα εξέδρα και οι αλλαγές στο Αλεξάνδρειο (pics)

All Content - BusinessNews.gr

DIMAND: Ισχυρή αύξηση κερδών στο πρώτο εξάμηνο – Στα 2,19 δισ. ευρώ το χαρτοφυλάκιο ανάπτυξης

All Content - BusinessNews.gr

ΥΠΕΝ: Tιμολόγια ρεύματος κάτω από 15 λεπτά στην αγορά - Εντός των ημερών τα μέτρα για τη θέρμανση

All Content - BusinessNews.gr

Η Fly Oya ανοίγει φτερά στην Αθήνα, η Φλώρινα αποκτά (και) Χρυσό Νερό και η Ελβετία μας στέλνει τους πετρελαιάδες της

CSRΝews.gr

HELLENiQ ENERGY: Δωρεά σύγχρονου εξοπλισμού στις Νέες Φοιτητικές Εστίες του Ε.Μ.Π.

CSRΝews.gr

Έρευνα IriS / Focus Bari: Η ανησυχία για την κλιματική αλλαγή υποχωρεί, αλλά η ατομική δράση παραμένει στο προσκήνιο

CSRΝews.gr

Πειραιώς: Ξεκινά ο δεύτερος κύκλος του προγράμματος ενίσχυσης της αιγοπροβατοτροφίας

Περισσότερα σε αυτή την κατηγορία

Lancom: Στρατηγική συνεργασία με το Amsterdam Internet Exchange
Lancom: Στρατηγική συνεργασία με το Amsterdam Internet Exchange 04/04/2024 - 09:49
Το ΠΑΜΑΚ διακρίθησε στον τομέα της ψηφιακής τεχνολογίας στο «Huawei SEE Partner Summit» 05/04/2024 - 15:41
Το ΠΑΜΑΚ διακρίθησε στον τομέα της ψηφιακής τεχνολογίας στο «Huawei SEE Partner Summit»

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • KIEFER: Οι επενδύσεις που χρειάζεται η Ελλάδα για να εξελιχθεί σε Data Hub της Ευρώπης
    24/09/2026 - 16:24 ΤΕΧΝΟΛΟΓΙΑ
  • Συνάντηση Μητσοτάκη - Νετανιάχου στο περιθώριο της Συνόδου του ΟΗΕ
    24/09/2026 - 16:19 ΠΟΛΙΤΙΚΗ
  • HELLENiQ ENERGY: Δωρεά σύγχρονου εξοπλισμού στις Νέες Φοιτητικές Εστίες του Ε.Μ.Π.
    24/09/2026 - 16:04 ESG
  • Βρετανικό Μουσείο: «Αμετάβλητη η διάθεσή μας για συμφωνία» για τα Γλυπτά του Παρθενώνα
    24/09/2026 - 16:03 ΕΛΛΑΔΑ
  • ΙΝΣΕΤΕ: Νέος κύκλος σεμιναρίων για τους επαγγελματίες του τουρισμού
    24/09/2026 - 16:01 ΤΟΥΡΙΣΜΟΣ
  • ΕΕ: Αρχίζει πάλι η μάχη του «Made in Europe»
    24/09/2026 - 15:53 ΚΟΣΜΟΣ
  • Χρηματιστήριο: Στις 2.615,64 μονάδες ο Γενικός Δείκτης Τιμών με πτώση 1,32%
    24/09/2026 - 15:49 ΟΙΚΟΝΟΜΙΑ
  • Ο Δημήτριος Π. Τσομώκος ορκίστηκε υποδιοικητής Τράπεζα της Ελλάδος
    24/09/2026 - 15:40 ΠΡΟΣΩΠΑ
  • Χρηματοδότηση 62,2 εκατ. ευρώ από το ΕΣΠΑ για την αναβάθμιση του Εθνικού Συστήματος Διαχείρισης Θαλάσσιας Κυκλοφορίας και Πληροφόρησης
    24/09/2026 - 15:37 ΟΙΚΟΝΟΜΙΑ
  • Συναντήσεις του Στ. Παπασταύρου στη Ν. Υόρκη: Στο επίκεντρο ενεργειακή ασφάλεια, υδρογονάνθρακες και COP31
    24/09/2026 - 15:33 ΠΟΛΙΤΙΚΗ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Αθηναϊκή Λέσχη: Απομακρύνει για έξι μήνες τον Ηλία Θεοδωρόπουλο μετά την προφυλάκισή του για τον θάνατο Μαζωνάκη
    23/09/2026 - 18:02 ΕΛΛΑΔΑ
  • Η Fly Oya ανοίγει φτερά στην Αθήνα, η Φλώρινα αποκτά (και) Χρυσό Νερό και η Ελβετία μας στέλνει τους πετρελαιάδες της
    23/09/2026 - 17:50 WHISPERER
  • Χρηματιστήριο-Κλείσιμο: Στις 2.651,07 μονάδες ο Γενικός Δείκτης με πτώση 0,76%
    23/09/2026 - 18:21 ΟΙΚΟΝΟΜΙΑ
  • i-Spirit: Σχέδια επέκτασης στο εξωτερικό και προοπτική εισόδου στην Εναλλακτική Αγορά του ΧΑ
    23/09/2026 - 19:19 ΤΕΧΝΟΛΟΓΙΑ
  • ΚΡΙ-ΚΡΙ: Εκτόξευση 85,96% στα καθαρά κέρδη στα 36,17 εκατ. ευρώ το α’ εξάμηνο – Στα 203,90 εκατ. ευρώ ο κύκλος εργασιών
    23/09/2026 - 17:58 ΕΠΙΧΕΙΡΗΣΕΙΣ

Direction Business Network

CSRΝews.gr
csrnews.gr

HELLENiQ ENERGY: Δωρεά σύγχρονου εξοπλισμού στις Νέες Φοιτητικές Εστίες του Ε.Μ.Π.

24/09/2026 - 13:14
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Σπανούλης: Μια ομάδα που θα παλεύει για κάθε μπάλα

24/09/2026 - 12:41
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

ΠΑΟΚ: Τα πλάνα που κατέγραψε στην ανοιχτή προπόνηση της Τετάρτης (video)

24/09/2026 - 11:55
CSRΝews.gr
csrnews.gr

Έρευνα IriS / Focus Bari: Η ανησυχία για την κλιματική αλλαγή υποχωρεί, αλλά η ατομική δράση παραμένει στο προσκήνιο

24/09/2026 - 11:54
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Έρευνα IriS / Focus Bari: Η ανησυχία για την κλιματική αλλαγή υποχωρεί, αλλά η ατομική δράση παραμένει στο προσκήνιο

24/09/2026 - 11:49
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

«First Dates»: Kάθε Τετάρτη και Πέμπτη στις 21:00 με τη Ζενεβιέβ Μαζαρί

24/09/2026 - 11:09
Estetica Hellas
esteticamagazine.gr

SHISEIDO || ΝEΟ Vital Perfection Intensive SculptDefine Serum

23/09/2026 - 17:12
Estetica Hellas
esteticamagazine.gr

“Grass Luxury”

23/09/2026 - 17:07
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • WHISPERER
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo