Categories: Nezaradené

V kyberbezpečnosti projektov odhalili takmer 200 zraniteľností

Bratislava 30. marca (TASR) – V minulom roku bolo v projektoch priemyslových odvetví odhalených 2795 zraniteľností v kyberbezpečnosti. Vyplýva to zo správy Ethical Hacking Report 2023 spoločnosti Citadelo. Od jej vzniku objavili najvyšší počet kritických zraniteľností, a to 192.

„Zdrvujúci dosah na chod systémov či celej organizácie nemá potenciálne iba jedna kritická zraniteľnosť, ale aj viacero tých menej závažných, ktoré môže útočník zreťaziť do deštruktívnej kombinácie, ktorú zneužije. V extrémnom prípade až na kompletné prevzatie kontroly nad cieľovým systémom spoločnosti,“ uviedol generálny riaditeľ spoločnosti Tomáš Zaťko.

Nájdené zraniteľnosti môžu podľa spoločnosti viesť k vzdialenému spusteniu škodlivého kódu, eskalácii privilégií alebo k dosiahnutiu hlavného cieľa pri simulácii útoku na IT infraštruktúru firiem. Útočník môže takisto získať rolu doménového administrátora, s ktorého oprávneniami dokáže prebrať kontrolu nad celou sieťou.

Bezpečnostné nedostatky môže využiť aj na preniknutie do databázovej vrstvy webovej aplikácie vložením vlastného SQL príkazu. SQL je programovací jazyk, ktorý umožňuje pracovať s dátami v relačných databázach, ktoré obsahujú aj citlivé informácie. K takémuto útoku podľa spoločnosti najčastejšie dochádza prostredníctvom neošetrených vstupných formulárov.

Etickí hackeri sa zamerali aj na preverovanie ľudského faktora, a to simuláciou útokov metódami sociálneho inžinierstva. „Úspešnosť simulovaných útokov, ktoré Citadelo vlani vykonalo s využitím týchto techník, je až 40 %. Znamená to, že takmer každá druhá obeť v novo testovaných spoločnostiach podľahla nástrahám etických hackerov,“ uzavrela spoločnosť.

Zdroj feed teraz.sk

teraz.sk

Share
Published by
teraz.sk

Recent Posts

Merz hovoril s Netanjahuom, žiadal rýchlu pomoc pre civilistov v Gaze

Berlín 27. júla (TASR) – Nemecký kancelár Friedrich Merz (CDU) v nedeľu znova telefonoval s…

7 minút ago

Náraz do oplotenia domu v obci Háj neprežil vodič osobného auta

Turčianske Teplice 27. júla (TASR) - Tragické následky mala nedeľná popoludňajšia dopravná nehoda na ceste…

25 minút ago

Návrat zázrakového syna Chevrona? Nie Venezov Venezuela druhý deň výkonný pracovník Di …

📝Návrat zázraku syn Chevron?📝Nie naozajVo Venezuele, druhý deň výkonný riaditeľ Federácie obchodnej komory a Venezuela…

29 minút ago

Jordánsko a SAE zhodili do Pásma Gazy 25 ton humanitárnej pomoci

Gaza 27. júla (TASR) - Dve jordánske lietadlá a jedno lietadlo patriace Spojeným arabským emirátom…

37 minút ago

Výskumníci z SPU spolupracovali na vývoji produktu pre pacientov

Nitra 27. júla (TASR) - Nový potravinový doplnok určený pre onkologických pacientov je jedným z…

49 minút ago

Cieľom EÚ v rokovaniach s USA musí byť zníženie hroziacich ciel

Brusel 27. júla (TASR) - Hlavným cieľom Európskej únie (EÚ) v obchodných rokovaniach so Spojenými…

55 minút ago