TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Sú aj hackeri s dobrým srdcom: Zistili, že weby a firmy o bezpečnosti veľa nevedia, upozornili ich na to
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.
TECHBYTE.sk > Novinky > Tech > Bezpečnosť > Sú aj hackeri s dobrým srdcom: Zistili, že weby a firmy o bezpečnosti veľa nevedia, upozornili ich na to

Sú aj hackeri s dobrým srdcom: Zistili, že weby a firmy o bezpečnosti veľa nevedia, upozornili ich na to

27. marca 2024 10:10
Roman Drexler
27. marca 2024
Zdieľať
3 min
Zdieľať

Pod pojmom „hacker“ si asi väčšina z nás predstaví osobu, ktorej úmyslom je zneužiť svoje digitálne zručnosti na škodenie druhým. To ale nie je vždy pravda. Dôkazom je napríklad spoločnosť Citadelo, ktorej zameraním je poskytovanie služieb v oblasti etického hackingu a penetračného testovania. Aktuálne zverejnila svoju správu Ethical Hacking Report 2023, ktorá tvrdí, že v minulom roku „etickí hackeri“ odhalili až 2 795 zraniteľností rôznej závažnosti, a to v rámci až 384 projektov pre klientov naprieč rôznymi priemyslovými odvetviami.

Hackeri tak v priemere u každého skúmaného projektu odhalili sedem zraniteľností, čo rozhodne nie je málo. Zraniteľnosti sa delia do štyroch kategórií, konkrétne podľa miery závažnosti. Tých najviac rizikových, čiže kritických, bolo odhalených až 192, čo je rekordné číslo.

Remote Code Execution a SQL injection

Odhalené zraniteľnosti môžu záškodníkom umožňovať napríklad útok typu Remote Code Execution. Ide o vzdialené spustenie škodlivého kódu, eskaláciu privilégií alebo dosiahnutie hlavného cieľa pri simulácii útoku na IT infraštruktúru firiem, získanie role doménového administrátora, s ktorého oprávneniami preberá útočník kontrolu nad celou sieťou.

NewsByte
Experti varujú: Všetko, čo napíšete umelej inteligencii, môže vidieť celý svet. Túto chybu nikdy nerobte

Experti varujú: Všetko, čo napíšete umelej inteligencii, môže vidieť celý svet. Túto chybu nikdy nerobte

Pozor, influenceri: Daňová kontrola si posvieti na obľúbencov sociálnych sietí, hrozia tvrdé pokuty (na čo sa zamerajú)

Pozor, influenceri: Daňová kontrola si posvieti na obľúbencov sociálnych sietí, hrozia tvrdé pokuty (na čo sa zamerajú)

Pfizer má na krku OBROVSKÝ škandál: Stovky žien vinia firmu z nádorov mozgu

Pfizer má na krku OBROVSKÝ škandál: Stovky žien vinia firmu z nádorov mozgu

Experti varujú: Všetko, čo napíšete umelej inteligencii, môže vidieť celý svet. Túto chybu nikdy nerobte
Experti varujú: Všetko, čo napíšete umelej inteligencii, môže vidieť celý svet. Túto chybu nikdy nerobte
Pozor, influenceri: Daňová kontrola si posvieti na obľúbencov sociálnych sietí, hrozia tvrdé pokuty (na čo sa zamerajú)
Pozor, influenceri: Daňová kontrola si posvieti na obľúbencov sociálnych sietí, hrozia tvrdé pokuty (na čo sa zamerajú)
Pfizer má na krku OBROVSKÝ škandál: Stovky žien vinia firmu z nádorov mozgu
Pfizer má na krku OBROVSKÝ škandál: Stovky žien vinia firmu z nádorov mozgu

Konkrétne pre weby predstavuje obrovské riziko aj zraniteľnosť známa ako „SQL injection“. V tomto prípade útočník využíva bezpečnostné nedostatky k preniknutiu do databázovej vrstvy webovej aplikácie, a to prostredníctvom vloženia vlastného SQL príkazu. Pre lepšie pochopenie – SQL je programovací jazyk umožňujúci prácu s dátami v relačných databázach. Tie často obsahujú citlivé informácie, akými sú napríklad prístupové údaje používateľov.

K tomuto útoku najčastejšie dochádza prostredníctvom neošetrených vstupných formulárov. Útočník môže do nezabezpečeného prihlasovacieho formulára v internetovom obchode vložiť SQL príkaz, ktorý mu umožní voľne zapisovať do databázy. Hacker teda má možnosť manipulovať s dátami, ktoré sú v databáze uložené, čo môže vážne ovplyvniť chod aj prevádzku aplikácie, jej serveru a zaobchádzanie s citlivými údajmi používateľov.

Neprehliadnite

Mimoriadne
AKTUÁLNE: Potvrdili HROMADNÝ útok. Ľuďom radia, nech sú pripravení na najhoršie. Cieľom sú aj Slováci
PIN kód, iPhone, mobil v ruke
iPhone už nie je taký bezpečný ako kedysi. Hackeri aj polícia majú v rukách nový PRELOMOVÝ nástroj
Aplikácie
POZOR: Je dosť možné, že v telefóne máte extrémne škodlivé aplikácie: OKAMŽITE ich odinštalujte, každá minúta sa počíta (zoznam)
Ilustr. obr. | Zdroj: Pixabay

Hackeri a ich alarmujúca úspešnosť

Etickí hackeri z Citadelo sa taktiež zamerali na preverovanie ľudského faktoru, na ktorý najčastejšie meria vektory útoku hackerov využívajúce metódy sociálneho inžinierstva, ako sú vishing, phishing a smishing. Tie sú vysoko rizikové ako pre jednotlivcov, tak aj pre firmy, v ktorých pracujú.

Efektivitu týchto útokov monitorujú aj interné štatistiky spoločnosti, ktoré sa nezverejňujú. Úspešnosť simulovaných útokov, ktoré Citadelo vlani vykonalo s využitím uvedených techník, činila až 40 %. Nástrahám tak v prepočte podľahla približne každá druhá obeť.

Ilustr. obr. | Zdroj: Getty Images

Testy sú nevyhnutné

Veľký počet nájdených zraniteľností poukazuje na nevyhnutnosť komplexného penetračného testovania a posudzovania bezpečnosti. Predovšetkým v dnešnej dobe, kedy sa početnosť a sofistikovanosť kybernetických útokov neustále zvyšuje a stále viac mieria na komerčný priemyselný sektor, telekomunikácie a dopravu.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok Diaľnica peniaze Ročná diaľničná známka za 75 €? POZOR na mimoriadne zákerný podvod, cieli na všetkých na Slovákov
Ďalší článok Instagram, súčasť portfólia Meta Instagram zavádza vypnutie politického obsahu: Prezidentské voľby SR to neovplyvní

Najčítanejšie

potvrdené, peniaze
POZOR, veľký operátor ZVYŠUJE ceny: Od júla si za televíziu a internet zákazníci výrazne priplatia
13. júna 2025
Slovensko ako vzor v CELEJ EÚ: Náš vynález chvália všetky ministerstvá, Európska únia ho chce všade
14. júna 2025
ČO SA TO DEJE? Obrovská automobilka z ničoho nič prepúšťa TISÍCKY zamestnancov
13. júna 2025
AKTUÁLNE: Slovensko čelí historicky najväčšiemu prepúšťaniu. Zaniknúť má vyše 200-TISÍC pracovných miest
13. júna 2025

Najnovšie články

  • AKTUÁLNE: Taxikári prídu o prácu. Začínajú jazdiť taxíky bez vodiča, prácu prevezmú stroje
  • Experti BIJÚ NA POPLACH: Všetko, čo napíšete, sa zobrazí aj iným ľuďom. TOTO v žiadnom prípade nepoužívajte
  • POZOR: Daňový úrad oznámil TVRDÚ „raziu“. TÚTO skupinu ľudí čakajú prísne kontroly a pokuty (na čo sa zamerajú)
  • EÚ dáva vodičom NEKOMPROMISNÚ ranu: Máte takéto auto? Máme VEĽMI zlé správy
  • Začal platiť NOVÝ zákon: Väčšina Slovákov absolútne netuší, že existuje. Týka sa však všetkých!

Bude sa vám páčiť

POZOR: TOTO si na telefóne urýchlene aktualizujte. HROZBA cieli aj na Slovákov!

8. júna 2025
Android 16

Android 16 dostane GENIÁLNU funkciu: Nič lepšie dlho nikto nepriniesol (+ ako to bude fungovať)

5. júna 2025
Mimoriadne

MIMORIADNE: Potvrdili MASOVÝ útok. Ľudom okamžite radia, nech sú pripravení na to najhoršie (čo sa deje)

4. júna 2025
Trójsky kôň, hacker, podvodník

POZOR: Slovensko čelí MASÍVNEMU počtu útokov. Je viac ako možné, že vás úspešne okradli, ani o tom neviete

28. mája 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?

Continue with Google