Δευτέρα, 11 Μαΐου, 2026
  • Ταυτότητα
  • Δήμος Ηρακλείου
  • Επικοινωνία
No Result
View All Result
Επικοινωνία 94FM
ΑΚΟΥΣΤΕ LIVE
  • Podcast
  • Web TV
  • Πρόγραμμα
  • Ηράκλειο
  • Επικαιρότητα
  • Αυτοδιοίκηση
  • Πολιτισμός
  • Διεθνή
  • Αθλητικά
  • Υγεία
  • Περιοδικό
  • Podcast
  • Web TV
  • Πρόγραμμα
  • Ηράκλειο
  • Επικαιρότητα
  • Αυτοδιοίκηση
  • Πολιτισμός
  • Διεθνή
  • Αθλητικά
  • Υγεία
  • Περιοδικό
No Result
View All Result
Επικοινωνία 94FM
Home Τεχνολογία

Κυβερνοασφάλεια: Κίνδυνος από τις ευάλωτες διαδικτυακές εφαρμογές

από tastickakiatou94fm
Πριν 8 έτη
σε Τεχνολογία

Το 73% των επιτυχημένων δοκιμών διείσδυσης σε εταιρικά δίκτυα το 2017 επιτεύχθηκαν μέσω ευάλωτων διαδικτυακών εφαρμογών.

Μια ανάλυση των δοκιμών διείσδυσης που πραγματοποίησαν οι ερευνητές της Kaspersky Lab σε εταιρικά δίκτυα κατά το 2017 αποκαλύπτει ότι τα τρία τέταρτα (73%) επιτυχημένων παραβιάσεων περιμέτρου επιτεύχθηκαν χρησιμοποιώντας ευάλωτες διαδικτυακές εφαρμογές. Τα ευρήματα συνοψίζονται σε μια νέα έκθεση με τίτλο «Αξιολόγηση της ασφάλειας εταιρικών πληροφοριακών συστημάτων το 2017».

Κάθε υποδομή IT είναι μοναδική και οι πιο επικίνδυνες επιθέσεις είναι ειδικά σχεδιασμένες ώστε να λαμβάνουν υπόψη τις ευπάθειες ενός συγκεκριμένου οργανισμού. Κάθε χρόνο, το Τμήμα Υπηρεσιών Ασφαλείας της Kaspersky Lab διεξάγει μια πρακτική επίδειξη πιθανών σεναρίων επίθεσης για να βοηθήσει οργανισμούς σε όλο τον κόσμο να εντοπίσουν τρωτά σημεία στα δίκτυά τους και να αποφύγουν ζημιές οικονομικής και επιχειρησιακής φύσης, καθώς και ζημιές στη φήμη τους. Σκοπός της ετήσιας έκθεσης δοκιμών διείσδυσης είναι να ενημερωθούν οι ειδικοί του τομέα της Πληροφορικής σχετικά με τρωτά σημεία και φορείς επίθεσης εναντίον σύγχρονων εταιρικών πληροφοριακών συστημάτων, ενισχύοντας έτσι την προστασία του οργανισμού τους.

Τα αποτελέσματα της έρευνας του 2017 δείχνουν ότι το συνολικό επίπεδο προστασίας απέναντι σε εξωτερικούς επιτιθέμενους εκτιμήθηκε ως χαμηλό ή εξαιρετικά χαμηλό για το 43% των εταιρειών που αναλύθηκαν. Το 73% των επιτυχημένων εξωτερικών επιθέσεων κατά των περιμέτρων του δικτύου των οργανισμών το 2017 επιτεύχθηκε χρησιμοποιώντας ευάλωτες διαδικτυακές εφαρμογές. Ένας άλλος κοινός φορέας για διείσδυση της περιμέτρου του δικτύου ήταν μια επίθεση με δημόσια διαθέσιμες διεπαφές διαχείρισης με αδύναμα ή προεπιλεγμένα στοιχεία σύνδεσης. Στο 29% των δοκιμών εξωτερικής διείσδυσης, οι ειδικοί της Kaspersky Lab απέκτησαν με επιτυχία τα υψηλότερα προνόμια σε ολόκληρη την υποδομή του IT, συμπεριλαμβανομένης της πρόσβασης σε διοικητικό επίπεδο στα πιο σημαντικά επιχειρηματικά συστήματα, servers, εξοπλισμό δικτύου και σταθμούς εργασίας των εργαζομένων για λογαριασμό ενός «εισβολέα» που δεν είχε εσωτερική γνώση του οργανισμού-στόχου και βρίσκεται στο διαδίκτυο.

Η κατάσταση της ασφάλειας των πληροφοριών στα εσωτερικά δίκτυα των εταιρειών ήταν ακόμη χειρότερη. Το επίπεδο προστασίας έναντι των εσωτερικών επιτιθέμενων προσδιορίστηκε ως χαμηλό ή εξαιρετικά χαμηλό για το 93% του συνόλου των εταιρειών που εξετάστηκαν. Τα υψηλότερα προνόμια στο εσωτερικό δίκτυο αποκτήθηκαν στο 86% των εταιρειών που αναλύθηκαν και για το 42% αυτών χρειάστηκαν μόνο δύο βήματα επίθεσης για να επιτευχθεί αυτό. Κατά μέσο όρο, εντοπίστηκαν δύο έως τρεις φορείς επίθεσης με τους οποίους θα μπορούσαν να αποκτηθούν τα υψηλότερα προνόμια σε κάθε απόπειρα. Μόλις τα αποκτήσουν οι επιτιθέμενοι, μπορούν να λάβουν πλήρη έλεγχο ολόκληρου του δικτύου, συμπεριλαμβανομένων κρίσιμων για τις επιχειρήσεις συστημάτων.

Η διαβόητη ευπάθεια MS17-010 που αποτέλεσε εργαλείο τόσο για στοχευμένες επιθέσεις όσο και για ransomware προγράμματα όπως τα WannaCry και NotPetya / ExPetr, εντοπίστηκε στο 75% των εταιρειών που υπέστησαν εσωτερική δοκιμή διείσδυσης μετά τη δημοσίευση πληροφοριών σχετικά με την ευπάθεια. Ορισμένοι από αυτούς τους οργανισμούς δεν ενημέρωσαν τα Windows συστήματά τους ακόμα και μετά από 7-8 μήνες μετά την κυκλοφορία του patch. Σε γενικές γραμμές, μη ενημερωμένο λογισμικό αναγνωρίστηκε στην περίμετρο δικτύου του 86% των εταιρειών που αναλύθηκαν και στα εσωτερικά δίκτυα του 80% των εταιρειών, αποδεικνύοντας ότι, δυστυχώς, λόγω της κακής εφαρμογής των βασικών διαδικασιών IT ασφάλειας πολλές επιχειρήσεις μπορεί να γίνουν εύκολοι στόχοι για επιτιθέμενους.

Σύμφωνα με τα αποτελέσματα των προγραμμάτων αξιολόγησης ασφάλειας, οι διαδικτυακές εφαρμογές των κυβερνητικών φορέων εμφανίστηκαν ως οι πιο επισφαλείς, με ευπάθειες υψηλού κινδύνου να εντοπίζονται σε κάθε εφαρμογή (100%). Αντιθέτως, οι εφαρμογές ηλεκτρονικού εμπορίου προστατεύονται καλύτερα από πιθανές εξωτερικές παρεμβολές. Μόνο λίγο πάνω από το ένα τέταρτο παρουσιάζει υψηλού κινδύνου ευπάθειες, γεγονός που τις καθιστά τις πιο προστατευμένες.

Προκειμένου να βελτιωθεί η ασφάλεια, συμβουλεύουμε τις εταιρείες:

  • Να δίνουν ιδιαίτερη προσοχή στην ασφάλεια διαδικτυακών εφαρμογών, στις έγκαιρες ενημερώσεις ευάλωτων λογισμικών, στην προστασία κωδικών πρόσβασης και στους κανόνες firewall.
  • Να εκτελούν τακτικές αξιολογήσεις ασφάλειας για την υποδομή του IT (συμπεριλαμβανομένων των εφαρμογών).
  • Να βεβαιώνονται ότι τα περιστατικά ασφάλειας πληροφοριών εντοπίζονται όσο το δυνατόν νωρίτερα. Η έγκαιρη ανίχνευση των δραστηριοτήτων των φορέων απειλής κατά τα πρώτα στάδια μιας επίθεσης και η άμεση ανταπόκριση μπορεί να συμβάλουν στην πρόληψη ή στην ουσιαστική άμβλυνση των ζημιών που προκλήθηκαν. Οι ώριμοι οργανισμοί όπου υπάρχουν καθιερωμένες διαδικασίες για την αξιολόγηση της ασφάλειας, τη διαχείριση της ευπάθειας και την ανίχνευση περιστατικών ασφάλειας πληροφοριών, μπορεί να θέλουν να εξετάσουν τις δοκιμές τύπου Red Teaming. Τέτοιες δοκιμές βοηθούν να ελεγχθεί πόσο καλά προστατεύονται οι υποδομές από επιδέξιους επιτιθέμενους που λειτουργούν με μέγιστη μυστικότητα, καθώς και να βοηθήσουν στην εκπαίδευση της υπηρεσίας ασφάλειας πληροφοριών ώστε να εντοπίζει τις επιθέσεις και να αντιδρά σε αυτές σε πραγματικές συνθήκες.
Προηγ.

Αδιάκοπο το έργο του Δήμου Ηρακλείου Αττικής για την αντιπλημμυρική θωράκιση της πόλης

Επόμ.

Το ιστορικό τοποθεσιών (Location History) στο Instagram θα κοινοποιείται σύντομα και στο Facebook

Επόμ.

Το ιστορικό τοποθεσιών (Location History) στο Instagram θα κοινοποιείται σύντομα και στο Facebook

Τώρα στον αέρα

  • 94fm Eclectic Music
    00:00 - 08:00

Ροή ειδήσεων

Νέα Φιλαδέλφεια: Στη φυλακή ο 25χρονος που γρονθοκόπησε 17χρονο στο φάσμα του αυτισμού

Νέα Φιλαδέλφεια: Στη φυλακή ο 25χρονος που γρονθοκόπησε 17χρονο στο φάσμα του αυτισμού

08/05/2026
Η Ryanair ανακοίνωσε και επισήμως ότι αποχωρεί από τη Θεσσαλονίκη

Η Ryanair ανακοίνωσε και επισήμως ότι αποχωρεί από τη Θεσσαλονίκη

08/05/2026
ΠΟΥ: «Απολύτως χαμηλός» ο κίνδυνος εξάπλωσης χανταϊού

ΠΟΥ: «Απολύτως χαμηλός» ο κίνδυνος εξάπλωσης χανταϊού

08/05/2026

ΕΠΙΚΟΙΝΩΝΙΑ LIVE

Facebook Instagram Youtube

Ο Επικοινωνία 94FM, το Δημοτικό Ραδιόφωνο Ηρακλείου Αττικής, είναι από τους πρώτους σταθμούς που εξέπεμψαν με την απελευθέρωση της ραδιοφωνίας το 1989.

ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΡΑΔΙΟΦΩΝΙΑΣ ΗΡΑΚΛΕΙΟΥ ΑΤΤΙΚΗΣ “ΡΑΔΙΟΕΠΙΚΟΙΝΩΝΙΑ”
Στ. Καραγιώργη 2 & Μαρίνου Αντύπα, Ηράκλειο Αττικής ΤK 14121
ΔΗΜΟΤΙΚΗ ΕΠΙΧΕΙΡΗΣΗ ΕΙΔΙΚΟΥ ΣΚΟΠΟΥ
ΑΦΜ: 090084537
Αρ. Μητρώου Επιχερήσεων ΟΤΑ: 64
ΔΟΥ: ΚΕΦΟΔΕ ΑΤΤΙΚΗΣ
Τηλ.: 210 27 59 200-300 & 210 27 19 969
e-mail: info@94fm.gr
domain name: 94fm.gr
Νόμιμος εκπρόσωπος: Πρόεδρος ΔΣ Φανή Βελλίδου
Διευθυντής ιστοσελίδας:Γεώργιος Μισιάκας
Διαχειριστής ιστοσελίδας: Γεώργιος Μισιάκας
Διευθυντής Σύνταξης: Αναστάσιος Τατάρογλου
Δικαιούχος Domain: ΔΕΡΗΑ
Διαχειριστής Domain: ΔΕΡΗΑ

Χρήσιμοι Σύνδεσμοι

  • Ταυτότητα
  • Διαύγεια
  • Όροι χρήσης
  • Πολιτική Απορρήτου

Μέλος της ΕΔΗΡΤΜΜΕ

Copyright © 2025 94fm.gr | All Rights Reserved.
Δημοτική Ραδιοφωνία Ηρακλείου Αττικής "Επικοινωνία 94fm"

logo-image

Σεβόμαστε το απόρρητό σας

Αυτός ο ιστότοπος χρησιμοποιεί cookies για να βελτιώσει την εμπειρία σας. Θα υποθέσουμε ότι είστε εντάξει με αυτό, αλλά μπορείτε να εξαιρεθείτε εάν το επιθυμείτε. Διαβάστε περισσότερα

Απόρριψη Ρυθμίσεις cookie
Αποδοχή όλων
Powered by WPLP Compliance Platform
Τα cookies είναι μικρά αρχεία κειμένου που μπορούν να χρησιμοποιηθούν από ιστότοπους για να κάνουν την εμπειρία του χρήστη πιο αποτελεσματική. Ο νόμος ορίζει ότι μπορούμε να αποθηκεύσουμε cookies στη συσκευή σας εάν είναι απολύτως απαραίτητα για τη λειτουργία αυτού του ιστότοπου. Για όλους τους άλλους τύπους cookies, χρειαζόμαστε την άδειά σας. Αυτός ο ιστότοπος χρησιμοποιεί διαφορετικούς τύπους cookies. Ορισμένα cookies τοποθετούνται από υπηρεσίες τρίτων που εμφανίζονται στις σελίδες μας.
  • Απαραίτητη
    Always Active
    Τα απαραίτητα cookies βοηθούν να γίνει ένας ιστότοπος εύχρηστος, ενεργοποιώντας βασικές λειτουργίες όπως η πλοήγηση στη σελίδα και η πρόσβαση σε ασφαλείς περιοχές του ιστότοπου. Ο ιστότοπος δεν μπορεί να λειτουργήσει σωστά χωρίς αυτά τα cookies.

  • Εμπορία
    Τα cookies μάρκετινγκ χρησιμοποιούνται για την παρακολούθηση επισκεπτών σε ιστότοπους. Σκοπός είναι να προβάλλονται διαφημίσεις που είναι σχετικές και ελκυστικές για τον μεμονωμένο χρήστη και ως εκ τούτου πιο πολύτιμες για εκδότες και διαφημιστές τρίτων.

  • αναλυτικά
    Τα cookie Analytics βοηθούν τους κατόχους ιστότοπων να κατανοήσουν πώς αλληλεπιδρούν οι επισκέπτες με ιστότοπους συλλέγοντας και αναφέροντας πληροφορίες ανώνυμα.

  • Προτίμηση
    Τα cookie προτιμήσεων επιτρέπουν σε έναν ιστότοπο να θυμάται πληροφορίες που αλλάζουν τον τρόπο συμπεριφοράς ή εμφάνισης του ιστότοπου, όπως η γλώσσα που προτιμάτε ή η περιοχή στην οποία βρίσκεστε.

  • Αταξινόμητος
    Τα μη ταξινομημένα cookies είναι cookies που είμαστε στη διαδικασία ταξινόμησης, μαζί με τους παρόχους μεμονωμένων cookies.

Powered by WPLP Compliance Platform
Ρυθμίσεις cookie
ΑΚΟΥΣΤΕ LIVE
  • Podcast
  • Web TV
  • Πρόγραμμα
  • Ηράκλειο
  • Επικαιρότητα
  • Αυτοδιοίκηση
  • Πολιτισμός
  • Διεθνή
  • Αθλητικά
  • Υγεία
  • Περιοδικό
No Result
View All Result