Luki w aplikacjach największym zagrożeniem dla bezpieczeństwa
Luki w aplikacjach największym zagrożeniem dla bezpieczeństwa
Luki w publicznie dostępnych aplikacjach stanowią obecnie jeden z największych problemów bezpieczeństwa, jak wynika z danych Cisco Talos. W IV kwartale 2025 roku podatności te odpowiadały za blisko 40 proc. wszystkich interwencji tego zespołu.
Eksperci ostrzegają, że w wielu przypadkach ataki następowały niemal natychmiast po ujawnieniu podatności. Skutkiem tych działań było przejmowanie serwerów, instalowanie wieloetapowych web shelli oraz uruchamianie złośliwego oprogramowania do kopania kryptowalut.
Drugim najczęściej obserwowanym sposobem uzyskania dostępu był phishing. Schemat jest prosty, ale skuteczny. Po przejęciu jednego konta e-mail, atakujący wykorzystywali je do wysyłania kolejnych, coraz bardziej wiarygodnych wiadomości, zarówno wewnątrz, jak i na zewnątrz firmy.
Według analizy, brak wieloskładnikowego uwierzytelniania (MFA) znacząco zwiększa ryzyko skutecznych ataków phishingowych, co czyni organizacje jeszcze bardziej narażonymi na zagrożenia.
Na podstawie: Źródła








