Έρευνα της Kaspersky εντοπίζει τις πιο επικίνδυνες και διαδεδομένες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές

Related

Pinterest: H νέα ΑΙ εφαρμογή που αλλάζει τον τρόπο των online αγορών

Η επόμενη μεγάλη μάχη στον χώρο του ηλεκτρονικού εμπορίου δεν δίνεται στα e-shops αλλά στις συνομιλίες με την τεχνητή νοημοσύνη. Το Pinterest κάνει το επόμενο βήμα παρουσιάζοντας το Ask Pinterest, ένα πειραματικό εργαλείο που υπόσχεται να αλλάξει τον τρόπο με τον οποίο οι χρήστες αναζητούν έμπνευση και πραγματοποιούν αγορές. Σε αντίθεση με τις παραδοσιακές μηχανές

Το νέο κόλπο των εταιρειών για να επηρεάζουν το AI περνά μέσα από το Reddit

Καθώς οι απαντήσεις των εργαλείων τεχνητής νοημοσύνης βασίζονται ολοένα και περισσότερο σε περιεχόμενο από το Reddit, εταιρείες και marketers φαίνεται να αναπτύσσουν νέες τακτικές «χειραγώγησης» των αποτελεσμάτων AI, πλημμυρίζοντας δημοφιλείς κοινότητες με προωθητικό περιεχόμενο που έχει σχεδιαστεί ειδικά για να εμφανίζεται στις απαντήσεις chatbot και μηχανών αναζήτησης AI. Εταιρείες χρησιμοποιούν το Reddit για να επηρεάσουν

Μισθός έως 400.000 δολάρια: Η θέση εργασίας που αποκαλύπτει τι δεν μπορεί να κάνει το AI

Την ώρα που η τεχνητή νοημοσύνη αναλαμβάνει ολοένα και περισσότερες δημιουργικές εργασίες, η Anthropic προσφέρει έως και 400.000 δολάρια ετησίως για έναν άνθρωπο που θα αποφασίζει πώς θα «ακούγεται» το Claude, επιβεβαιώνοντας ότι η ανθρώπινη κρίση και η δημιουργική κατεύθυνση παραμένουν κρίσιμα πλεονεκτήματα στην εποχή του AI. Η Anthropic αναζητά Head of Copy and Content

Το AI γίνεται όπλο στα χέρια των χάκερ – Πόσο εκτεθειμένα είναι τα προσωπικά μας δεδομένα

Η ραγδαία εξέλιξη της τεχνητής νοημοσύνης δεν ενισχύει μόνο τις δυνατότητες των επιχειρήσεων, αλλά και εκείνες των κυβερνοεγκληματιών, με ειδικούς να προειδοποιούν ότι οι επιθέσεις γίνονται πλέον ταχύτερες, πιο αυτοματοποιημένες και πιο δύσκολες στην αντιμετώπισή τους από ποτέ. εκμεταλλεύονται ευπάθειες λογισμικού με πρωτοφανή ταχύτητα, μειώνοντας δραστικά τον χρόνο αντίδρασης των οργανισμών. Σύμφωνα με στοιχεία της

Kaspersky: 5 άμεσα βήματα ασφάλειας αν χάσατε το κινητό σας

Τα μεγάλα αθλητικά και μουσικά γεγονότα του καλοκαιριού έχουν ήδη ξεκινήσει, ενώ κορυφώνεται και η περίοδος των θερινών ταξιδιών. Σε αυτές τις συνθήκες, αυξάνονται τα περιστατικά απώλειας ή κλοπής κινητών τηλεφώνων. Όταν, όμως, χάσετε το κινητό σας –π.χ. σε ένα γεμάτο στάδιο, σε ένα μουσικό φεστιβάλ ή σε ένα πολυσύχναστο αεροδρόμιο– ο πανικός είναι συχνά

Data centers στην Ελλάδα: Επενδύσεις έως 50 δισ. ευρώ την επόμενη δεκαετία

Σε φάση ταχείας ανάπτυξης και αναδιάρθρωσης βρίσκεται η ελληνική αγορά Κέντρων Δεδομένων (data centers) η οποία εξελίσσεται σταδιακά σε έναν αναδυόμενο κόμβο ψηφιακών υπηρεσιών για την ευρύτερη περιοχή της Νοτιοανατολικής Ευρώπης. Η εξέλιξη αποδίδεται σε έναν συνδυασμό παραγόντων, όπως η γεωγραφική θέση της χώρας στο σταυροδρόμι Ευρώπης, Μέσης Ανατολής και Αφρικής, ο αυξανόμενος κορεσμός των

Η Google προετοιμάζεται για το χειρότερο σενάριο: Όταν οι AI agents γίνουν εσωτερική απειλή

Η Google DeepMind παραδέχεται ότι η πλήρης «ευθυγράμμιση» της τεχνητής νοημοσύνης ίσως να μην επιτευχθεί ποτέ και γι’ αυτό αναπτύσσει ένα νέο πολυεπίπεδο σύστημα επιτήρησης που αντιμετωπίζει τους AI agents ως δυνητικές εσωτερικές απειλές. Του Jeremy Kahn Καθώς οι ΑΙ agents αποκτούν ολοένα και μεγαλύτερη αυτονομία και επιχειρησιακές δυνατότητες, η Google αναπτύσσει ένα νέο πλαίσιο

Τεχνητή νοημοσύνη: Πώς η AI επαναπροσδιορίζει τις δεξιότητες και την παραγωγικότητα

Καθώς διανύουμε μια περίοδο ραγδαίων τεχνολογικών ανακατατάξεων, το τοπίο της παγκόσμιας οικονομίας και της αγοράς εργασίας μεταλλάσσεται με ρυθμούς που εκπλήσσουν ακόμη και τους πιο αισιόδοξους αναλυτές. Η εξέλιξη των συστημάτων παραγωγικής τεχνητής νοημοσύνης έχει ξεπεράσει προ πολλού τα στενά όρια των τεχνολογικών εργαστηρίων. Πλέον, αποτελεί τον κεντρικό πυρήνα λειτουργίας σχεδόν κάθε σύγχρονης επιχείρησης, ανεξαρτήτως

Απάτες: Ραγδαία αύξηση μέσω εφαρμογών μηνυμάτων

Με ραγδαίους ρυθμούς εξαπλώνονται οι απάτες μέσω εφαρμογών ανταλλαγής μηνυμάτων, με την Ελλάδα να βρίσκεται ανάμεσα στις χώρες που επηρεάζονται, σύμφωνα με νέα έρευνα της Kaspersky. Η μελέτη καταγράφει ότι οι απατεώνες εκμεταλλεύονται την οικονομική αβεβαιότητα, τον πληθωρισμό και την ανασφάλεια στην αγορά εργασίας για να αποσπούν μεγάλα ποσά από ανυποψίαστους χρήστες, ενώ σε παγκόσμιο επίπεδο

Η AI απειλεί να ακριβύνει τα iPhone: Η προειδοποίηση του Τιμ Κουκ

FORTUNE GREECE 19/06/2026, 20:31 SHARE Η έκρηξη των επενδύσεων στην τεχνητή νοημοσύνη και η αυξανόμενη ζήτηση για chips μνήμης δημιουργούν πιέσεις στην εφοδιαστική αλυσίδα, με τον CEO της Apple, Τιμ Κουκ, να προειδοποιεί ότι οι αυξήσεις τιμών σε ορισμένα προϊόντα της εταιρείας ενδέχεται να είναι πλέον αναπόφευκτες. Η Apple προειδοποιεί για το ενδεχόμενο αυξήσεων στις

Μουντιάλ 2026: Η τεχνητή νοημοσύνη προέβλεψε τέσσερις νίκες – Και έπεσε έξω σε όλες

FORTUNE GREECE 19/06/2026, 20:00 SHARE Παρά την ολοένα και μεγαλύτερη παρουσία της τεχνητής νοημοσύνης στο Παγκόσμιο Κύπελλο 2026, τα κορυφαία AI μοντέλα όπως το ChatGPT και το Microsoft Copilot αποδεικνύονται εξαιρετικά αναξιόπιστα στις αθλητικές προβλέψεις, με πρόσφατες έρευνες να δείχνουν ότι υστερούν ακόμη και απέναντι στους ανθρώπους στην πρόβλεψη αποτελεσμάτων ποδοσφαιρικών αγώνων. Το Microsoft Copilot

Η ASUS παρουσίασε το νέο Commercial Portfolio της στους συνεργάτες της Oktabit στη Θεσσαλονίκη

Η παρουσίαση των νέων σειρών σε μια ξεχωριστή, τεχνικά άρτια εκδήλωση πραγματοποιήθηκε την περασμένη εβδομάδα στην έναρξη του καλοκαιριού στη Θεσσαλονίκη, συγκεντρώνοντας το δίκτυο συνεργατών της Oktabit από την πόλη και τους γειτονικούς νομούς. Συνδυάζοντας την κορυφαία ποιότητα κατασκευής με την ισχύ των προηγμένων επεξεργαστών Intel® Core™ Ultra και Intel® Core™, η νέα γενιά συσκευών

Share

Μια πρόσφατη μελέτη των ειδικών του Kaspersky Security Assessment εντόπισε τις πιο επικίνδυνες και διαδεδομένες ευπάθειες σε εταιρικές διαδικτυακές εφαρμογές που αναπτύσσονται in-house.

Tην περίοδο μεταξύ 2021 και 2023 εντοπίστηκαν ελαττώματα που αφορούν τον έλεγχο πρόσβασης και την προστασία των δεδομένων στην πλειονότητα των εξεταζόμενων εφαρμογών, που ανέρχονται συνολικά σε αρκετές δεκάδες. Ο μεγαλύτερος αριθμός ευπαθειών υψηλού επιπέδου κινδύνου αναφερόταν σε SQL injections.  

Οι διαδικτυακές εφαρμογές, όπως τα κοινωνικά δίκτυα, το email και οι διαδικτυακές υπηρεσίες, είναι στην ουσία ιστοσελίδες στις οποίες οι χρήστες επικοινωνούν με έναν web server μέσω ενός browser. Στην τελευταία της μελέτη, η Kaspersky διερεύνησε ευπάθειες σε διαδικτυακές εφαρμογές που χρησιμοποιούνται από IT, κυβερνητικούς, ασφαλιστικούς και τηλεπικοινωνιακούς οργανισμούς, αλλά και οργανισμούς κρυπτονομισμάτων, ηλεκτρονικού εμπορίου και υγειονομικής περίθαλψης για να εντοπίσει τους πιο διαδεδομένους τύπους επιθέσεων που είναι πιθανό να συμβούν στις επιχειρήσεις.   

Οι επικρατέστεροι τύποι ευπαθειών αφορούσαν την πιθανότητα κακόβουλης χρήσης ελαττωματικών ελέγχων πρόσβασης και αδυναμίες στην προστασία ευαίσθητων δεδομένων. Μεταξύ 2021 και 2023, το 70% των διαδικτυακών εφαρμογών που εξετάστηκαν στην παρούσα μελέτη παρουσίαζαν ευπάθειες σε αυτές τις κατηγορίες.

H ευπάθεια ενός παραβιασμένου ελέγχου πρόσβασης μπορεί να χρησιμοποιηθεί όταν οι εισβολείς προσπαθούν να παρακάμψουν τις πολιτικές ιστότοπου που περιορίζουν τους χρήστες στα εξουσιοδοτημένα δικαιώματά τους. Αυτό μπορεί να οδηγήσει σε μη εξουσιοδοτημένη πρόσβαση, στην αλλοίωση ή τη διαγραφή δεδομένων και όχι μόνο. Ο δεύτερος κοινός τύπος ελαττώματος αφορά την έκθεση ευαίσθητων πληροφοριών, όπως κωδικοί πρόσβασης, στοιχεία πιστωτικών καρτών, αρχεία υγείας, προσωπικά δεδομένα και εμπιστευτικές επιχειρηματικές πληροφορίες, γεγονός που υπογραμμίζει την ανάγκη για αυξημένα μέτρα ασφαλείας. 

«Η αξιολόγηση διαμορφώθηκε λαμβάνοντας υπόψη τις πιο συνηθισμένες ευπάθειες σε διαδικτυακές εφαρμογές που αναπτύσσονται εσωτερικά σε διάφορες εταιρείες, καθώς και το επίπεδο κινδύνου τους. Για παράδειγμα, μια ευπάθεια θα μπορούσε να επιτρέψει στους επιτιθέμενους να κλέψουν τα δεδομένα ελέγχου ταυτότητας των χρηστών, ενώ μια άλλη θα μπορούσε να βοηθήσει στην εφαρμογή κακόβουλου κώδικα στον server, με διαφορετικό βαθμό συνεπειών για την επιχειρησιακή βιωσιμότητα και ανθεκτικότητα. Οι κατατάξεις μας αντικατοπτρίζουν αυτή την εκτίμηση, αντλώντας από την πρακτική μας εμπειρία στη διεξαγωγή έργων ανάλυσης ασφάλειας», εξηγεί η Oxana Andreeva, security expert στην ομάδα Kaspersky Security Assessment.   

 

Type of vulnerabilityThe share of web applications that contain itShare of high-risk vulnerabilities Share of medium-risk vulnerabilities Share of low-risk vulnerabilities 
Broken Access Control70%37%49%14%
Sensitive Data Exposure70%9%28%63%
Server-Side Request Forgery (SSRF)57%15%66%19%
SQL Injection43%88%12%
Cross Site Scripting (XSS)61%11%78%11%
Broken Authentication52%21%47%32%
Security Misconfiguration43%15%41%44%
Insufficient Protection from Brute Force Attacks39%11%39%50%
Weak User Password22%78%22%
Using Components with Known Vulnerabilities13%43%43%14%

Οι ειδικοί της Kaspersky εξέτασαν επίσης πόσο επικίνδυνες ήταν οι ευπάθειες στις παραπάνω ομάδες. Το μεγαλύτερο ποσοστό των ευπαθειών που εγκυμονούσαν υψηλό κίνδυνο σχετιζόταν με SQL injections. Συγκεκριμένα, το 88% όλων των ευπαθειών SQL Injection που εξετάστηκαν χαρακτηρίστηκαν ως υψηλού κινδύνου.

Ένα άλλο σημαντικό ποσοστό των ευπαθειών υψηλού κινδύνου βρέθηκε να συνδέεται με αδύναμους κωδικούς πρόσβασης των χρηστών. Σε αυτή την κατηγορία, το 78% όλων των ευπαθειών που αναλύθηκαν χαρακτηρίστηκαν ως υψηλού κινδύνου.

Είναι σημαντικό να σημειωθεί ότι μόνο το 22% όλων των διαδικτυακών εφαρμογών που μελέτησε η ομάδα Kaspersky Security Assessment είχαν αδύναμους κωδικούς πρόσβασης. Ένας πιθανός λόγος είναι ότι οι εφαρμογές που συμπεριλήφθηκαν στο δείγμα της μελέτης μπορεί να ήταν δοκιμαστικές εκδόσεις και όχι πραγματικά λειτουργικά συστήματα. 

Για να ενημερωθείτε διεξοδικότερα για τη μελέτη, επισκεφθείτε το Securelist. Οι κατηγορίες ευπάθειας που περιγράφονται στην έρευνα αντιστοιχούν στις κατηγορίες και τις υποκατηγορίες της αξιολόγησης OWASP Top Ten. Η αποκατάσταση των πιο διαδεδομένων ευπαθειών σε διαδικτυακές εφαρμογές που περιγράφονται στη μελέτη θα βοηθήσει τις εταιρείες να προστατεύσουν εμπιστευτικά δεδομένα και να αποφύγουν την παραβίαση διαδικτυακών εφαρμογών και συναφών συστημάτων. Για τη βελτίωση της ασφάλειας των διαδικτυακών εφαρμογών και τον έγκαιρο εντοπισμό πιθανών επιθέσεων σε αυτές, η ομάδα Kaspersky Security Assessment συνιστά:

  • χρήση του Secure Software Development Lifecycle (SSDLC),
  • τακτική αξιολόγηση της ασφάλειας των εφαρμογών,
  • χρήση μηχανισμών σύνδεσης και καταγραφής για την παρακολούθηση της λειτουργίας των εφαρμογών.

Το νέο κόλπο των εταιρειών για να επηρεάζουν το AI περνά μέσα από το Reddit

Καθώς οι απαντήσεις των εργαλείων τεχνητής νοημοσύνης βασίζονται ολοένα και περισσότερο σε περιεχόμενο από το Reddit, εταιρείες και marketers φαίνεται να αναπτύσσουν νέες τακτικές «χειραγώγησης» των αποτελεσμάτων AI, πλημμυρίζοντας δημοφιλείς κοινότητες με προωθητικό περιεχόμενο που έχει σχεδιαστεί ειδικά για να εμφανίζεται στις απαντήσεις chatbot και μηχανών αναζήτησης AI. Εταιρείες χρησιμοποιούν το Reddit για να επηρεάσουν

Μισθός έως 400.000 δολάρια: Η θέση εργασίας που αποκαλύπτει τι δεν μπορεί να κάνει το AI

Την ώρα που η τεχνητή νοημοσύνη αναλαμβάνει ολοένα και περισσότερες δημιουργικές εργασίες, η Anthropic προσφέρει έως και 400.000 δολάρια ετησίως για έναν άνθρωπο που θα αποφασίζει πώς θα «ακούγεται» το Claude, επιβεβαιώνοντας ότι η ανθρώπινη κρίση και η δημιουργική κατεύθυνση παραμένουν κρίσιμα πλεονεκτήματα στην εποχή του AI. Η Anthropic αναζητά Head of Copy and Content