Tisíce dier v systémoch. Etickí hackeri odhalili v Európe alarmujúci počet bezpečnostných chýb
V nasledujúcom článku boli použité materiály SITA.
Kybernetická bezpečnosť v Európe zažila v roku 2024 tvrdý stres test – etickí hackeri preverili takmer 500 projektov a odhalili vyše 2800 zraniteľností. Údaje zverejnila bezpečnostná firma Citadelo, ktorá má za sebou tisíce penetračných testov a auditov po celom svete.
Podľa výkonného riaditeľa spoločnosti Tomáša Zaťka predstavovali najväčšiu hrozbu kritické zraniteľnosti, ktoré sa objavili v 132 prípadoch. Tieto chyby by mohli mať katastrofálne následky, ak by zostali neopravené. „Kritické zraniteľnosti predstavujú okamžité a potenciálne katastrofálne technické riziká,“ varoval Zaťko. Hoci väčšinu zistených chýb tvorili tie menej závažné, takmer polovica všetkých testovaných projektov obsahovala aspoň jednu vážnu alebo kritickú bezpečnostnú slabinu.
Webové aplikácie pod najväčším tlakom
Najviac testov smerovalo na webové projekty – tvorili až 53 % všetkých testov. Spomedzi nich práve webové aplikácie vykázali najvyšší počet zraniteľností, čo potvrdzuje, že práve tento typ projektov je často najzraniteľnejší. Okrem nich sa testovali API rozhrania (10 %), infraštruktúra (8 %), ako aj mobilné aplikácie a cloudové riešenia, ktoré zhodne získali podiel po sedem percent.
Až 58 % všetkých testovaných projektov pochádzalo z finančného sektora. Na ďalších miestach sa umiestnili systémoví integrátori (9 %), vývojári softvéru, firmy z oblasti telekomunikácií, energetiky, kryptomenového biznisu, e-commerce, zdravotníctva a iných sektorov.
Citadelo upozornilo aj na nový trend – testovanie projektov, ktoré využívajú veľké jazykové modely a umelú inteligenciu. V roku 2024 firma testovala štyri takéto systémy a identifikovala viacero kritických hrozieb. „Umelá inteligencia prináša revolúciu v spracovaní prirodzeného jazyka, no zároveň sa tak otvárajú nové vektory útokov,“ vysvetlil Zaťko.
Priemerný projekt ukrýval šesť chýb
Z celkového množstva 2800 zistených zraniteľností predstavoval priemer šesť zraniteľností na jeden testovaný projekt. Zraniteľnosti boli rozdelené do kategórií podľa závažnosti – od kritických, cez vysoké, stredné až po nízke, pričom takmer 95 % všetkých projektov obsahovalo aspoň jednu chybu strednej závažnosti.
Dáta spoločnosti Citadelo tak jasne ukazujú, že aj v ére sofistikovaných IT systémov zostáva pravidelný penetračný test a bezpečnostný audit nenahraditeľným nástrojom na ochranu pred čoraz prepracovanejšími kybernetickými hrozbami. V čase, keď sa digitálna infraštruktúra stáva základom fungovania moderných spoločností, je prevencia kľúčová – a jej význam bude s rastúcim vplyvom umelej inteligencie len narastať.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Spotify urobilo krok, ktorý nikto nečakal. Funkcia spája fanúšikov novým spôsobom
Vedia o tebe všetko. 7 spôsobov, ako špehujú tvoj smartfón (+ako sa chrániť)
Oceán sa môže stať najväčšou elektrárňou planéty. Vedci ukázali prelomovú technológiu
Majú len 9 majiteľov a stoja dokopy 80 miliónov eur. Toto sú najdrahšie autá na svete
Gagarin vraj nebol prvý vo vesmíre. Utajil Sovietsky zväz smrť svojich prvých kozmonautov?
NAJČÍTANEJŠIE ZO STARTITUP
Jedna z najväčších zmien v histórii Ryanairu: Od novembra zavádza povinnosť, ktorá ovplyvní všetkých
Tichý zabijak v tvojej špajzi: Vedci odhalili príchute, farbivá a sladidlá, ktoré ohrozujú dlhovekosť
Vo veku 92 rokov zomrel popredný ruský skladateľ. Svetu daroval „Carmen“ či „Annu Kareninovú“
Putinova „zombie loď“ vyplávala na more: Stála 4,6 miliárdy eur, relikt čias studenej vojny nesie 174 rakiet
Každý druhý človek bude do roku 2050 krátkozraký, tvrdia vedci. Jednoduchá zmena v jedálničku ťa môže zachrániť
- 24 hod
- 48 hod
- 7 dní
-
- Ničia planétu a zarábajú miliardy. Nové dáta odhalili najväčších vinníkov klimatickej krízy
- Už žiadne pokuty, rovno ti vezmú auto. Susedná krajina spustila extrémne prísny zákon
- Neuveriteľný rekord padol. Netflix má nového filmového kráľa, ktorý zatienil aj hollywoodske trháky
- Slovákov odpočúvajú, ani o tom nevedia. Takto zistíš, či sa to týka aj tvojho mobilu
- Posledný argument odporcov skončil. Najväčší mýtus o elektromobiloch bol jedno veľké klamsto
-
- Ničia planétu a zarábajú miliardy. Nové dáta odhalili najväčších vinníkov klimatickej krízy
- Už žiadne pokuty, rovno ti vezmú auto. Susedná krajina spustila extrémne prísny zákon
- Jeden z najlepších akčných filmov roku 2025 práve dorazil online. Ponúka ho jediná služba
- Slovákov odpočúvajú, ani o tom nevedia. Takto zistíš, či sa to týka aj tvojho mobilu
- Posledný argument odporcov skončil. Najväčší mýtus o elektromobiloch bol jedno veľké klamsto
-
- Sankcie im zlomili väz. Rusko môže prísť o dôležitú zbraň, kľúčový výrobca je na pokraji bankrotu
- Derú sa do popredia svetovej ekonomiky. Veľmoc našla nálezisko so 100 miliónov tonami ropy
- Ničia planétu a zarábajú miliardy. Nové dáta odhalili najväčších vinníkov klimatickej krízy
- Slováci žili roky v klame. Režim Inkognito nie je vôbec neviditeľný, slúži hlavne na jednu vec
- Už žiadne pokuty, rovno ti vezmú auto. Susedná krajina spustila extrémne prísny zákon
POZOR: Obľúbeného AI chatbota zneužili podvodníci a od ľudí žiadajú obrovské sumy
Rusko zatlačili k zúfalému kroku. Benzínová kríza je na spadnutie, ceny palív lámu rekordy
Brusel riskuje všetko. EÚ hrozí strata vplyvu v kľúčovom rozhodovaní o budúcnosti planéty
Obrovský asteroid môže naraziť do Mesiaca. Zem čaká najväčší vesmírny dážď za 5 000 rokov
Ázijská mocnosť si zahráva s ohňom. Chce extrémne zvýšiť produkciu kľúčovej veci na vývoj AI
NAJČÍTANEJŠIE ZO STARTITUP