1717386330
2024-05-31 10:03:00
今日、視聴者向けアプリケーションは、企業が顧客、パートナー、関係者と対話できるようにする上で中心的な役割を果たしています。 Web サイトから API、オンライン サービスに至るまで、これらのアプリケーションは組織のデジタル ストアフロントとして機能し、世界中のユーザーに必須のサービスと情報を提供します。 しかし、最新のインシデント対応レポートでは、 カスペルスキー は、デジタル犯罪者が被害者のシステムに侵入するために使用する最も一般的な攻撃媒体は、依然として公開アプリケーションであることを発見しました。 これらの調査結果を踏まえて、サイバーセキュリティの専門家は、これらのアプリを使用する企業がサイバー回復力を維持できるようにするためのガイドラインをリリースしています。
最新の Kaspersky Incident Response 2023 レポートによると、デジタル攻撃の最も一般的な方法は依然として公開アプリケーションの侵害であり、これらのアプリケーションの 3 分の 1 は既知の脆弱性を介して攻撃されています。 これらの脆弱性の半数以上が 2021 年と 2022 年に発見されたことも注目に値します。この最初のベクトルはケースの 42.37% で見つかりました。
これらの憂慮すべき統計に基づいて、カスペルスキーは、組織が認識する必要がある公開アプリケーションのサイバーセキュリティ リスクに関する調査結果を明らかにしました。
猫聴覚 tは アプリs 公衆に向けて
公開アプリケーションとは、外部ユーザーがインターネット経由でアクセスできるソフトウェア アプリケーションまたはサービスです。 通常、組織のネットワーク内の従業員が使用する内部アプリケーションとは異なり、公開アプリケーションは、インターネット接続があれば誰でもアクセスできるように設計されています。 これらのアプリケーションは、電子商取引プラットフォーム、顧客ポータル、ソーシャル メディア、オンライン バンキング システムなど、さまざまな目的に役立ちます。
サイバーセキュリティリスク
デジタル ビジネス運営における重要な役割を考慮すると、一般向けアプリケーションはインターネットに公開されるため、サイバー犯罪者の標的になることがよくあります。 一般向けアプリケーションに関連するサイバーセキュリティ リスクの一部を次に示します。
- データ侵害。 公開アプリケーションには、顧客データ、支払い情報、知的財産などの機密情報が保存されることがよくあります。 これらのアプリケーションに対するサイバー攻撃が成功すると、データ侵害が発生し、機密情報の漏洩や経済的損失が発生する可能性があります。
- マルウェア感染。 サイバー犯罪者は、一般向けアプリケーションにマルウェアを挿入して、ユーザーのデバイスを侵害したり、機密情報を盗んだりする可能性があります。 Web ページ内に隠された悪意のあるコードは、アクセス時にユーザーのデバイスに感染し、不正なデータ アクセスや金融詐欺につながる可能性があります。
- フィッシング攻撃。 公開アプリケーションはフィッシング攻撃の主なターゲットであり、サイバー犯罪者はユーザーをだましてログイン認証情報や財務情報などの機密情報を漏洩させようとします。 電子メール、偽の Web サイト、またはソーシャル メディアのリンクを介して実行されるフィッシング攻撃は、公開アプリケーションの脆弱性を悪用して、疑いを持たないユーザーを騙す可能性があります。
- DDoS 攻撃。 サイバー犯罪者は、公開アプリケーションに対して DDoS 攻撃を開始して、アプリケーションの可用性を妨害し、正規のユーザーがサービスを使用できないようにする可能性があります。 DDoS 攻撃は、アプリケーション サーバーにトラフィックをあふれさせることでインフラストラクチャを圧倒し、組織にダウンタイムや経済的損失を引き起こす可能性があります。
- SQLインジェクションと 悪意のあるコードを導入する Web サイトのコードの脆弱な行に (XSS)。 SQL インジェクションや Web サイト コードの脆弱な行への悪意のあるコードの挿入などの脆弱性は、サイバー犯罪者によって悪用され、公開アプリケーションからデータを操作したり盗んだりする可能性があります。 これらの攻撃は Web アプリケーションの基盤となるコードをターゲットにしており、攻撃者が任意のコマンドを実行したり、悪意のあるスクリプトを Web ページに挿入したりすることができます。
公開アプリケーションに関連するリスクを理解し、積極的なサイバーセキュリティ対策を導入することで、組織はサイバー脅威に対する回復力を強化し、今日の相互接続された世界においてデジタル資産と評判を守ることができます。
「組織がデジタルエンゲージメントを推進するために公開アプリケーションへの依存を強めるにつれて、これらのプラットフォームに関連するサイバーセキュリティリスクが増大しています。 彼らは今、かつてないほど大きくなりました。 データ侵害やマルウェア感染などのインシデントは、企業とその顧客に壊滅的な影響を与える可能性があります。 カスペルスキーでは、サイバーインシデントに迅速かつ効果的に対応することの重要性を理解しており、組織がデジタル脅威を検出、対応し、回復できるよう支援する専門的なインシデント対応サービスを提供しています。 彼女とn サポートがあれば、企業はサイバーセキュリティ体制を強化し、自信を持ってデジタル資産を保護できます。」、 カスペルスキーのグローバル緊急対応チーム責任者、コンスタンチン・サプロノフ氏は次のようにコメントしています。
#一般公開アプリの背後にある危険性