TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Sú aj hackeri s dobrým srdcom: Zistili, že weby a firmy o bezpečnosti veľa nevedia, upozornili ich na to
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

Sú aj hackeri s dobrým srdcom: Zistili, že weby a firmy o bezpečnosti veľa nevedia, upozornili ich na to

27. marca 2024 10:10
Roman Drexler
27. marca 2024
Zdieľať
3 min
Zdieľať

Pod pojmom „hacker“ si asi väčšina z nás predstaví osobu, ktorej úmyslom je zneužiť svoje digitálne zručnosti na škodenie druhým. To ale nie je vždy pravda. Dôkazom je napríklad spoločnosť Citadelo, ktorej zameraním je poskytovanie služieb v oblasti etického hackingu a penetračného testovania. Aktuálne zverejnila svoju správu Ethical Hacking Report 2023, ktorá tvrdí, že v minulom roku „etickí hackeri“ odhalili až 2 795 zraniteľností rôznej závažnosti, a to v rámci až 384 projektov pre klientov naprieč rôznymi priemyslovými odvetviami.

Hackeri tak v priemere u každého skúmaného projektu odhalili sedem zraniteľností, čo rozhodne nie je málo. Zraniteľnosti sa delia do štyroch kategórií, konkrétne podľa miery závažnosti. Tých najviac rizikových, čiže kritických, bolo odhalených až 192, čo je rekordné číslo.

Remote Code Execution a SQL injection

Odhalené zraniteľnosti môžu záškodníkom umožňovať napríklad útok typu Remote Code Execution. Ide o vzdialené spustenie škodlivého kódu, eskaláciu privilégií alebo dosiahnutie hlavného cieľa pri simulácii útoku na IT infraštruktúru firiem, získanie role doménového administrátora, s ktorého oprávneniami preberá útočník kontrolu nad celou sieťou.

Konkrétne pre weby predstavuje obrovské riziko aj zraniteľnosť známa ako „SQL injection“. V tomto prípade útočník využíva bezpečnostné nedostatky k preniknutiu do databázovej vrstvy webovej aplikácie, a to prostredníctvom vloženia vlastného SQL príkazu. Pre lepšie pochopenie – SQL je programovací jazyk umožňujúci prácu s dátami v relačných databázach. Tie často obsahujú citlivé informácie, akými sú napríklad prístupové údaje používateľov.

K tomuto útoku najčastejšie dochádza prostredníctvom neošetrených vstupných formulárov. Útočník môže do nezabezpečeného prihlasovacieho formulára v internetovom obchode vložiť SQL príkaz, ktorý mu umožní voľne zapisovať do databázy. Hacker teda má možnosť manipulovať s dátami, ktoré sú v databáze uložené, čo môže vážne ovplyvniť chod aj prevádzku aplikácie, jej serveru a zaobchádzanie s citlivými údajmi používateľov.

Ilustr. obr. | Zdroj: Pixabay

Hackeri a ich alarmujúca úspešnosť

Etickí hackeri z Citadelo sa taktiež zamerali na preverovanie ľudského faktoru, na ktorý najčastejšie meria vektory útoku hackerov využívajúce metódy sociálneho inžinierstva, ako sú vishing, phishing a smishing. Tie sú vysoko rizikové ako pre jednotlivcov, tak aj pre firmy, v ktorých pracujú.

Efektivitu týchto útokov monitorujú aj interné štatistiky spoločnosti, ktoré sa nezverejňujú. Úspešnosť simulovaných útokov, ktoré Citadelo vlani vykonalo s využitím uvedených techník, činila až 40 %. Nástrahám tak v prepočte podľahla približne každá druhá obeť.

Ilustr. obr. | Zdroj: Getty Images

Testy sú nevyhnutné

Veľký počet nájdených zraniteľností poukazuje na nevyhnutnosť komplexného penetračného testovania a posudzovania bezpečnosti. Predovšetkým v dnešnej dobe, kedy sa početnosť a sofistikovanosť kybernetických útokov neustále zvyšuje a stále viac mieria na komerčný priemyselný sektor, telekomunikácie a dopravu.

Neprehliadnite

Gmail
AKTUÁLNE: Potvrdili OBROVSKÝ útok. Ľuďom začali odporúčať, aby sa pripravili na to najhoršie
mimoriadne, útok, hacker, podvod, malvér, WinRAR
MIMORIADNE: Útok na Slovákov, aký nemá obdoby! Ľudia prichádzajú o peniaze, hrozí najhorší scenár
Máme chybu, ale opravovať ju nechceme: Ľudí šokoval prístup, hrozí únik citlivých dát
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok Diaľnica peniaze Ročná diaľničná známka za 75 €? POZOR na mimoriadne zákerný podvod, cieli na všetkých na Slovákov
Ďalší článok Instagram, súčasť portfólia Meta Instagram zavádza vypnutie politického obsahu: Prezidentské voľby SR to neovplyvní

Najčítanejšie

Tankovanie, nafta, benzín, ceny pohonných hmôt, ušetriť, tankovanie
Radikálne rozhodnutie je na svete: 15-ročné autá majú ZÁKAZ tankovať naftu
26. októbra 2025
peniaz, peniaze, euro, bankovky, DPH, konsolidácia
Nemáte ho doma? TENTO starý telefón mali tisíce ľudí, kúpite si zaň Ferrari alebo byt v Bratislave
27. októbra 2025
Peniaze, štát, dôchodok, ceny
Štát ŠOKUJE: Spustí reformu, aká nemá obdoby. Státisíce až MILIÓN Slovákov čaká prekvapenie
26. októbra 2025
Diaľničné známky čaká zdražovanie
Za státie v zápche VRÁTIA vodičom peniaze: Prichádza nový ZÁKON, ktorý si všetci zamilujú
26. októbra 2025

Najnovšie články

  • Vyššia DPH a prísnejšie pravidlá: Štát predstavil TVRDÝ zákon (+ dátum)
  • Od januára 2026 stanovia „rýchlosť chôdze“ na 6 km/h, dôvodom je bezpečnosť na chodníkoch (+ prehľad zmien)
  • Skvelá správa pre Slovákov: TENTO príspevok bude od decembra vyšší (sumy)
  • Odborníci varujú: TOTO je pred sviatkami rizikové. Pred kúpou si výrobok poriadne preverte
  • ZSSK má PARÁDNU novinku: Lístok na vlak kúpite aj na pošte, od januára prídu ešte VÄČŠIE zmeny (čo sa chystá)

Bude sa vám páčiť

Mimoriadne

MIMORIADNE: Potvrdili HROZIVÝ útok. Obeťami sú aj Slováci (čo sa deje)

5. októbra 2025
Mimoriadne, Android, Gemini, AI, špionážne kampane

POZOR: Urýchlene si skontrolujte telefón. Ak máte tieto aplikácie, ste v ohrození (ZOZNAM)

3. októbra 2025
mimoriadne, hacker, špehovanie, zákon, novela

POZOR: Potvrdili MASÍVNY útok. Cieli aj na Slovákov, za noc vám vybieli účet (čo treba vedieť)

1. októbra 2025
Jaguar Land Rover

Strácajú MILIÓNY denne: Jaguar Land Rover stále nespustil výrobu, automobilka posunula termín na nový dátum

24. septembra 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?