Έρευνα της Kaspersky εντοπίζει τις πιο επικίνδυνες και διαδεδομένες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές

Related

Pixel 10: Το νέο κινητό της Google μεταφράζει τις κλήσεις σας σε πραγματικό χρόνο, με τη φωνή σας

Η Google κυκλοφορεί το Pixel 10, ένα νέο smartphone που υπόσχεται ότι μπορεί να μεταφράζει τις κλήσεις σας σε πραγματικό χρόνο και μάλιστα χρησιμοποιώντας τη φωνή σας. Αξιοποιώντας το τσιπ Tensor G5 και το μοντέλο τεχνητής νοημοσύνης Gemini Nano AI, μεταφράζει γρήγορα τις κλήσεις, οι οποίες δεν καταγράφονται και παραμένουν ιδιωτικές. Η μετάφραση υποστηρίζει 11

Γιατί οι ανθρώπινες δεξιότητες είναι το κλειδί στην εποχή της Τεχνητής Νοημοσύνης

Γιατί οι ανθρώπινες δεξιότητες είναι το κλειδί στην εποχή της Τεχνητής Νοημοσύνης FORTUNE GREECE 26/08/2025, 18:01 SHARE Ορισμένοι ηγέτες της τεχνολογίας πιστεύουν ότι ένα πτυχίο στην επικοινωνία μπορεί στην πραγματικότητα να είναι πιο πολύτιμο από ένα πτυχίο στην επιστήμη των υπολογιστών. Της Kristin Stoller Την περασμένη εβδομάδα, στο Σικάγο, η Διευθύντρια Μετασχηματισμού της ServiceNow, Kelley

Σάλος με το YouTube: Με τεχνητή νοημοσύνη αλλοιώνει στα κρυφά βίντεο

Αναβρασμό προκαλεί η απόφαση του YouTube να επεξεργάζεται κρυφά δημοσιευμένα βίντεο χρησιμοποιώντας τεχνητή νοημοσύνη, με αποτέλεσμα να αλλοιώνει το περιεχόμενο τους. Μάλιστα, παρά τα προβλήματα που μπορεί να εμφανιστούν, δεν προχωρά σε επίσημη ενημέρωση. Σύμφωνα με δημοσίευμα του Interesting Engineering το YouTube χωρίς καμία επίσημη ενημέρωση ξεκίνησε να δοκιμάζει εργαλεία τεχνητής νοημοσύνης για μοντάζ σε

Πώς ο δανεισμός τροφοδοτεί την άνθηση της Τεχνητής Νοημοσύνης

Αλλά και τους φόβους για φούσκα. Οι επενδυτές που βασίζονται σε δάνεια ρίχνουν δισεκατομμύρια δολάρια σε επενδύσεις στην τεχνητή νοημοσύνη, ακριβώς τη στιγμή που στελέχη και αναλυτές του κλάδου εγείρουν ερωτήματα σχετικά με το εάν η νέα τεχνολογία τροφοδοτεί μια ακόμη φούσκα. Η JPMorgan Chase & Co. και η Mitsubishi UFJ Financial Group ηγούνται της

Από τα παραπλανητικά mails στα deepfakes – Πώς η τεχνητή νοημοσύνη αλλάζει το phishing

Η ψηφιακή απειλή του phishing αλλάζει πρόσωπο και γίνεται πιο επικίνδυνη από ποτέ. Σύμφωνα με νέα έκθεση της Kaspersky, περισσότερες από 142 εκατομμύρια επιθέσεις καταγράφηκαν το β’ τρίμηνο του 2025, σηματοδοτώντας άνοδο 3,3% σε σχέση με τους προηγούμενους μήνες. Αυτό που ανησυχεί, ωστόσο, δεν είναι μόνο η αύξηση στον όγκο, αλλά και η ποιότητα των

Τα Apple Watch δεν θα μπορούν πλέον να διαφημίζονται ως «ελεύθερα διοξειδίου του άνθρακα» στη Γερμανία

Η Apple δεν θα μπορεί πλέον να διαφημίζει το ρολόι Apple Watch ως ένα «προϊόν ελεύθερο διοξειδίου του άνθρακα» στη Γερμανία έπειτα από σημερινή απόφαση δικαστηρίου που συντάχθηκε με περιβαλλοντιστές, κρίνοντας ότι η αμερικανική τεχνολογική εταιρεία παραπλάνησε τους καταναλωτές. Η Apple προωθούσε το ρολόι διαδικτυακά ως το «πρώτο προϊόν ελεύθερο διοξειδίου του άνθρακα της εταιρείας»

Η xAI του Έλον Μασκ μηνύει Apple και OpenAI για μονοπωλιακές πρακτικές στην τεχνητή νοημοσύνη

Η startup τεχνητής νοημοσύνης xAI του Έλον Μασκ άνοιξε νέο μέτωπο στον «πόλεμο» της AI, καταθέτοντας αγωγή κατά της Apple και της OpenAI στο Τέξας. Ο Μασκ κατηγορεί τις δύο εταιρείες για παράνομη συνωμοσία που, μέσω αποκλειστικών συμφωνιών και της ενσωμάτωσης του ChatGPT στο οικοσύστημα της Apple, περιορίζει τον ανταγωνισμό και εμποδίζει την προώθηση εναλλακτικών

Δώρο 100 ευρώ κουπόνι BOX με κάθε αγορά τηλεόρασης 65’’ και άνω στα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ

Εκπτωτικό κουπόνι ΒΟΧ αξίας 100 ευρώ με κάθε αγορά τηλεόρασης 65’’ και άνω, αξίας από 499 ευρώ και άνω, μπορούν να αποκτήσουν οι καταναλωτές στα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, και online στα cosmote.gr και germanos.gr. Μέχρι και τις 14 Σεπτεμβρίου οι καταναλωτές μπορούν να αποκτήσουν την Smart TV της επιλογής τους

Από την υπερσύνδεση στην ευημερία: Πώς προστατεύουμε την ψυχική μας υγεία στον ψηφιακό κόσμο

Στην αυγή του 21ου αιώνα, η τεχνολογία έχει διαμορφώσει έναν κόσμο όπου η ψηφιακή παρουσία είναι παντού: από την επικοινωνία και την εργασία, μέχρι την εκπαίδευση και την ψυχαγωγία. Η ψηφιακή επανάσταση έχει αλλάξει ριζικά την καθημερινότητα, φέρνοντας τεράστιες ευκαιρίες αλλά και προκλήσεις που δεν μπορούμε πλέον να αγνοούμε. Στο επίκεντρο αυτών των προκλήσεων βρίσκεται

Με μεγάλη συμμετοχή η προβολή ταινιών θερινού κινηματογράφου από τον Δήμο Αμυνταίου και την COSMOTE TELEKOM ROADSHOW

Πραγματοποιήθηκε η δωρεάν προβολή ταινιών θερινού κινηματογράφου από τον Δήμο Αμυνταίου και την COSMOTE TELEKOM ROADSHOW Με μεγάλη συμμετοχή κόσμου πραγματοποιήθηκε το βράδυ της Κυριακής 24 Αυγούστου 2025 η ξεχωριστή βραδιά θερινού κινηματογράφου, που διοργάνωσε ο Δήμος Αμυνταίου σε συνεργασία με την COSMOTE TELEKOM ROADSHOW, στον προαύλιο χώρο της Βιβλιοθήκης Αμυνταίου. Οι θεατές είχαν την

Stoiximan Super League: Όλη η δράση της νέας σεζόν στην COSMOTE TV

Η Stoiximan Super League ανοίγει αυλαία για τη σεζόν 2025-2026, με όλους τους αγώνες του πρωταθλήματος να φιλοξενούνται και φέτος στην COSMOTE TV. Ειδικότερα, όλα τα εντός έδρας ματς των Ολυμπιακού, Παναθηναϊκού, ΑΕΚ, ΟΦΗ, Παναιτωλικού, Βόλου ΝΠΣ, ΑΕΛ Novibet και Κηφισιάς θα μεταδίδονται τη νέα σεζόν αποκλειστικά από τα κανάλια COSMOTE SPORT. Παράλληλα, οι συνδρομητές

Πραγματοποιήθηκε η δωρεάν προβολή ταινιών θερινού κινηματογράφου από τον Δήμο Αμυνταίου και την Cosmote Telekom Roadshow

Με μεγάλη συμμετοχή κόσμου πραγματοποιήθηκε το βράδυ της Κυριακής 24 Αυγούστου 2025 η ξεχωριστή βραδιά θερινού κινηματογράφου, που διοργάνωσε ο Δήμος Αμυνταίου σε συνεργασία με την COSMOTE TELEKOM ROADSHOW, στον προαύλιο χώρο της Βιβλιοθήκης Αμυνταίου. Οι θεατές είχαν την ευκαιρία να απολαύσουν δύο υπέροχες ταινίες, «THE GARFIELD MOVIE» (2024) μεταγλωττισμένη για μικρούς και μεγάλους και

Reels σε συνέχειες: Η νέα λειτουργία του Instagram

Το Instagram προχωρά σε μια μικρή αλλά ουσιαστική αναβάθμιση για τους δημιουργούς περιεχομένου, επιτρέποντάς τους να συνδέουν πολλαπλά Reels σε μια ενιαία σειρά. Η νέα λειτουργία, η οποία είναι ήδη διαθέσιμη στο TikTok, διευκολύνει την αφήγηση ιστοριών σε συνέχειες, την ομαδοποίηση θεματικών βίντεο και την πλοήγηση των χρηστών, ενισχύοντας παράλληλα τον χρόνο παραμονής και την

Starship: Ο Έλον Μασκ θα δοκιμάσει ξανά να εκτοξεύσει τον μεγαλύτερο πύραυλο που έφτιαξε η ανθρωπότητα

Ο Έλον Μασκ ετοιμάζεται για ακόμη μια προσπάθεια εκτόξευσης του ισχυρότερου πυραύλου που έχει κατασκευαστεί ποτέ: του Starship της SpaceX. Το πρόγραμμα στοχεύει στην επιστροφή του ανθρώπου στη Σελήνη το 2027 και, μελλοντικά, στον αποικισμό του Άρη, όπως αναφέρει το CNN. Ωστόσο, οι αλλεπάλληλες αποτυχίες και εκρήξεις των τελευταίων μηνών έχουν προκαλέσει ανησυχία σε ειδικούς

COSMOTE TELEKOM ROADSHOW Απόψε Κυριακή 24 Αυγούστου 2025 δωρεάν κινηματογραφικές προβολές στο Αμύνταιο

Αυτό το καλοκαίρι το COSMOTE TELEKOM ROADSHOW έρχεται εκεί που είσαι εσύ! Από τις πόλεις μέχρι τις παραλίες της Ελλάδας, μετατρέπουμε κάθε σου στιγμή σε μια αξέχαστη εμπειρία. Είτε πρόκειται για μια μαγική βραδιά σινεμά κάτω από τα αστέρια, είτε για μια χαλαρή γωνιά για να απολαύσεις τη μέρα σου στην παραλία, είμαστε δίπλα σου.

Share

Μια πρόσφατη μελέτη των ειδικών του Kaspersky Security Assessment εντόπισε τις πιο επικίνδυνες και διαδεδομένες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές που αναπτύσσονται in-house.

Tην περίοδο μεταξύ 2021 και 2023 εντοπίστηκαν ελαττώματα που αφορούν τον έλεγχο πρόσβασης και την προστασία των δεδομένων στην πλειονότητα των εξεταζόμενων εφαρμογών, που ανέρχονται συνολικά σε αρκετές δεκάδες. Ο μεγαλύτερος αριθμός ευπαθειών υψηλού επιπέδου κινδύνου αναφερόταν σε SQL injections.  

Οι διαδικτυακές εφαρμογές, όπως τα κοινωνικά δίκτυα, το email και οι διαδικτυακές υπηρεσίες, είναι στην ουσία ιστοσελίδες στις οποίες οι χρήστες επικοινωνούν με έναν web server μέσω ενός browser. Στην τελευταία της μελέτη, η Kaspersky διερεύνησε ευπάθειες σε διαδικτυακές εφαρμογές που χρησιμοποιούνται από IT, κυβερνητικούς, ασφαλιστικούς και τηλεπικοινωνιακούς οργανισμούς, αλλά και οργανισμούς κρυπτονομισμάτων, ηλεκτρονικού εμπορίου και υγειονομικής περίθαλψης για να εντοπίσει τους πιο διαδεδομένους τύπους επιθέσεων που είναι πιθανό να συμβούν στις επιχειρήσεις.   

Οι επικρατέστεροι τύποι ευπαθειών αφορούσαν την πιθανότητα κακόβουλης χρήσης ελαττωματικών ελέγχων πρόσβασης και αδυναμίες στην προστασία ευαίσθητων δεδομένων. Μεταξύ 2021 και 2023, το 70% των διαδικτυακών εφαρμογών που εξετάστηκαν στην παρούσα μελέτη παρουσίαζαν ευπάθειες σε αυτές τις κατηγορίες.

H ευπάθεια ενός παραβιασμένου ελέγχου πρόσβασης μπορεί να χρησιμοποιηθεί όταν οι εισβολείς προσπαθούν να παρακάμψουν τις πολιτικές ιστότοπου που περιορίζουν τους χρήστες στα εξουσιοδοτημένα δικαιώματά τους. Αυτό μπορεί να οδηγήσει σε μη εξουσιοδοτημένη πρόσβαση, στην αλλοίωση ή τη διαγραφή δεδομένων και όχι μόνο. Ο δεύτερος κοινός τύπος ελαττώματος αφορά την έκθεση ευαίσθητων πληροφοριών, όπως κωδικοί πρόσβασης, στοιχεία πιστωτικών καρτών, αρχεία υγείας, προσωπικά δεδομένα και εμπιστευτικές επιχειρηματικές πληροφορίες, γεγονός που υπογραμμίζει την ανάγκη για αυξημένα μέτρα ασφαλείας. 

«Η αξιολόγηση διαμορφώθηκε λαμβάνοντας υπόψη τις πιο συνηθισμένες ευπάθειες σε διαδικτυακές εφαρμογές που αναπτύσσονται εσωτερικά σε διάφορες εταιρείες, καθώς και το επίπεδο κινδύνου τους. Για παράδειγμα, μια ευπάθεια θα μπορούσε να επιτρέψει στους επιτιθέμενους να κλέψουν τα δεδομένα ελέγχου ταυτότητας των χρηστών, ενώ μια άλλη θα μπορούσε να βοηθήσει στην εφαρμογή κακόβουλου κώδικα στον server, με διαφορετικό βαθμό συνεπειών για την επιχειρησιακή βιωσιμότητα και ανθεκτικότητα. Οι κατατάξεις μας αντικατοπτρίζουν αυτή την εκτίμηση, αντλώντας από την πρακτική μας εμπειρία στη διεξαγωγή έργων ανάλυσης ασφάλειας», εξηγεί η Oxana Andreeva, security expert στην ομάδα Kaspersky Security Assessment.   

 

Type of vulnerability The share of web applications that contain it Share of high-risk vulnerabilities  Share of medium-risk vulnerabilities  Share of low-risk vulnerabilities 
Broken Access Control 70% 37% 49% 14%
Sensitive Data Exposure 70% 9% 28% 63%
Server-Side Request Forgery (SSRF) 57% 15% 66% 19%
SQL Injection 43% 88% 12%
Cross Site Scripting (XSS) 61% 11% 78% 11%
Broken Authentication 52% 21% 47% 32%
Security Misconfiguration 43% 15% 41% 44%
Insufficient Protection from Brute Force Attacks 39% 11% 39% 50%
Weak User Password 22% 78% 22%
Using Components with Known Vulnerabilities 13% 43% 43% 14%

Οι ειδικοί της Kaspersky εξέτασαν επίσης πόσο επικίνδυνες ήταν οι ευπάθειες στις παραπάνω ομάδες. Το μεγαλύτερο ποσοστό των ευπαθειών που εγκυμονούσαν υψηλό κίνδυνο σχετιζόταν με SQL injections. Συγκεκριμένα, το 88% όλων των ευπαθειών SQL Injection που εξετάστηκαν χαρακτηρίστηκαν ως υψηλού κινδύνου.

Ένα άλλο σημαντικό ποσοστό των ευπαθειών υψηλού κινδύνου βρέθηκε να συνδέεται με αδύναμους κωδικούς πρόσβασης των χρηστών. Σε αυτή την κατηγορία, το 78% όλων των ευπαθειών που αναλύθηκαν χαρακτηρίστηκαν ως υψηλού κινδύνου.

Είναι σημαντικό να σημειωθεί ότι μόνο το 22% όλων των διαδικτυακών εφαρμογών που μελέτησε η ομάδα Kaspersky Security Assessment είχαν αδύναμους κωδικούς πρόσβασης. Ένας πιθανός λόγος είναι ότι οι εφαρμογές που συμπεριλήφθηκαν στο δείγμα της μελέτης μπορεί να ήταν δοκιμαστικές εκδόσεις και όχι πραγματικά λειτουργικά συστήματα. 

Για να ενημερωθείτε διεξοδικότερα για τη μελέτη, επισκεφθείτε το Securelist. Οι κατηγορίες ευπάθειας που περιγράφονται στην έρευνα αντιστοιχούν στις κατηγορίες και τις υποκατηγορίες της αξιολόγησης OWASP Top Ten. Η αποκατάσταση των πιο διαδεδομένων ευπαθειών σε διαδικτυακές εφαρμογές που περιγράφονται στη μελέτη θα βοηθήσει τις εταιρείες να προστατεύσουν εμπιστευτικά δεδομένα και να αποφύγουν την παραβίαση διαδικτυακών εφαρμογών και συναφών συστημάτων. Για τη βελτίωση της ασφάλειας των διαδικτυακών εφαρμογών και τον έγκαιρο εντοπισμό πιθανών επιθέσεων σε αυτές, η ομάδα Kaspersky Security Assessment συνιστά:

  • χρήση του Secure Software Development Lifecycle (SSDLC),
  • τακτική αξιολόγηση της ασφάλειας των εφαρμογών,
  • χρήση μηχανισμών σύνδεσης και καταγραφής για την παρακολούθηση της λειτουργίας των εφαρμογών.