Cybertech Europe 2026 - IT-alan virallinen mediakumppani

Uusi tutkimus: Keskimääräisessä verkkosovelluksessa on 20 tietoturva-aukkoa

IT-ala IT-ala

Etsitkö lyhyempää yleiskatsausta?

Keskeiset hetket

Yleisiä tietoturva-aukkoja

Seitsemän pääasiallista puutetta selittävät noin 90 prosenttia kaikista tietoturvaongelmista.

Järjestelmätietojen riskit

Järjestelmätietojen tahaton paljastuminen mahdollistaa ympäristön kartoituksen ja kohdennetut hyökkäykset.

Yhdistetyt puutteet lisäävät riskiä

Useat matalan tai keskitason riskin haavoittuvuudet voivat yhdessä mahdollistaa luvattoman pääsyn.

Toimenpiteitä paremman turvallisuuden saavuttamiseksi

Säännöllinen skannaus, nopeat päivitykset ja valvonta vähentävät tehokkaasti riskejä.

Barracudan uusi tutkimus osoittaa, että keskimäärin verkkosovelluksessa on 20 tietoturvahaavoittuvuutta, joita hyökkääjät voivat hyödyntää varastaakseen tietoja, kaapatakseen tilejä tai saadakseen luvattoman pääsyn järjestelmiin. Tutkimus osoittaa myös, että yleisimmät haavoittuvuudet johtuvat usein tietoturva-asetuksista ja laiminlyönneistä, jotka olisi voitu välttää.

Barracudan tietoturvatutkijat ovat analysoineet satoja skannauksia, jotka on tehty Barracuda-sovelluksen tietoturvakatsaus viiden kuukauden aikana vuonna 2026. Analyysissä tunnistettiin seitsemän päätyyppiä tietoturvahaavoittuvuuksia, jotka yhdessä muodostavat noin 90 prosenttia kaikista löydetyistä haavoittuvuuksista.

Keskimäärin 20 haavoittuvuutta sovellusta kohden antaa hyökkääjille useita mahdollisuuksia etsiä, testata ja hyödyntää heikkouksia.

Yleisimmät ovat:

  • Järjestelmätietojen vahingossa tapahtuva paljastuminen – 25 prosenttia. Kyse on sovelluksesta, joka paljastaa liikaa tietoa esimerkiksi järjestelmistä, verkkotunnuksista, piilotetuista sivuista, hakupoluista tai palveluista. Hyökkääjät voivat käyttää tietoja ympäristön kartoittamiseen, heikkojen kohtien tunnistamiseen, piilotettujen toimintojen ja hallintasivujen löytämiseen sekä kohdennetumpien hyökkäysten suunnitteluun – ilman, että heitä itseään havaitaan.
  • Brändi- ja identiteettipetokset – 23 prosenttia. Haitat, jotka helpottavat hyökkääjien tekeytymistä luotettavaksi brändiksi, verkkosivustoksi tai verkkotunnukseksi ja huijaavat käyttäjiä luovuttamaan kirjautumistietoja tai arkaluonteisia tietoja. Hyökkääjät voivat muun muassa kloonata verkkosivustoja, ohjata käyttäjiä haitallisille verkkosivustoille, varastaa kirjautumistietoja tai lähettää uskottavia tietojenkalastelusähköposteja brändin nimissä.
  • Hyökkäykset käyttäjän selaimen kautta – 14 prosenttia. Verkkosivujen sisällön näyttö- tai suoritustavoissa olevat haavoittuvuudet voivat antaa hyökkääjille mahdollisuuden suorittaa haitallista koodia käyttäjän selaimessa. Esimerkiksi Cross-Site Scripting (XSS) -hyökkäyksiä voidaan käyttää istuntokohtaisten evästeiden varastamiseen, näkyvän sisällön muokkaamiseen, käyttäjien huijaamiseen napsauttamaan piilotettuja painikkeita tai harhaanjohtavien tiedostojen lataamiseen.
  • Arkaluonteisten tietojen altistuminen – 10 prosenttia. Arkaluonteisia tietoja paljastuu tarpeettomasti verkkosivujen, API-rajapintojen, lokien, evästeiden, seurantaskriptien tai väärin määritettyjen vastausten kautta. Hyökkääjät voivat hyödyntää tätä kerätäkseen henkilötietoja, käyttöoikeustunnuksia, yksityistä sisältöä, salaisuuksia tai luottamuksellisia yritystietoja, kuten sähköposti- ja määritystietoja. Haavoittuvuudet voivat myös mahdollistaa käyttäjien seurannan ilman heidän suostumustaan tai käyttöoikeus- ja tietojen säilytyskäytäntöjen manipuloinnin.

Muita havaittuja puutteita ovat heikko tai puuttuva salaus, jonka avulla hyökkääjät voivat siepata tai manipuloida liikennettä (6 prosenttia), vanhentunut ohjelmisto tai suojaamattomat määritykset (6 prosenttia) sekä puutteet käyttäjäistuntojen hallinnassa ja evästeiden ja kirjautumistietojen suojauksessa (5 prosenttia).

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

– Verkkosovellukset ovat keskeinen käyttöliittymä yrityksille, aina digitaalisista kaupoista asiakkaiden, kumppaneiden ja oman yrityksen interaktiivisiin palveluihin. Siksi niiden suojaaminen on ratkaisevan tärkeää. Keskimäärin 20 tietoturvahaavoittuvuutta sovellusta kohden antaa hyökkääjille useita mahdollisuuksia etsiä, testata ja hyödyntää heikkouksia., sanoo Jesús Cordero-Guzmán, ratkaisuarkkitehtijohtaja, AppSec, NetSec ja XDR International Barracudalla.

”Vaikka jokainen haavoittuvuus ei välttämättä ole kriittinen yksinään, hyökkääjät voivat yhdistää useita matalan tai keskisuuren riskin haavoittuvuuksia päästäkseen käsiksi arkaluonteisiin tietoihin, varastaakseen tunnistetietoja tai saadakseen luvattoman pääsyn. Siksi yritysten on työskenneltävä ennakoivasti ja useilla tasoilla sovellusten tietoturvan kanssa, jotta riskit tunnistetaan ja niihin puututaan jatkuvasti”, hän jatkaa.

Viisi toimenpidettä riskien vähentämiseksi

Barracuda suosittelee seuraavaa:

  • tarkista säännöllisesti haavoittuvuuksien ja virheellisten suojausasetusten varalta
  • asentaa nopeasti sovellusten, sovelluskehysten ja riippuvuuksien tietoturvapäivityksiä
  • minimoi järjestelmätietojen ja arkaluonteisten tietojen paljastumisen määrän
  • vahvistaa salausta, todennusta ja tietoturvaa käyttäjäistuntojen ympärillä
  • Valvo verkkosovelluksia jatkuvasti epäilyttävän toiminnan ja uusien uhkien havaitsemiseksi.

Lue lisää täältä.

Aiheeseen liittyvät julkaisut

Ruotsalaisiin yrityksiin kohdistuvat kyberhyökkäykset lisääntyvät eniten Pohjoismaissa

Ruotsalaiset yritykset altistuivat heinäkuussa keskimäärin 2 352 kyberhyökkäykselle viikossa. Tämä on 36 prosenttia enemmän kuin edellisenä vuonna ja jyrkin kasvu…

Check Point Software pysäyttää massiivisen 9 000 organisaatioon kohdistuneen tietojenkalastelukampanjan

Check Point Software on tunnistanut ja pysäyttänyt massiivisen tietojenkalastelukampanjan, johon liittyi noin 24 700 sähköpostia ja joka oli kohdistettu yli 9 000 organisaatioon. Hyökkääjät käyttivät väärennettyjä…

Kriittistä Gitean haavoittuvuutta hyödynnetään aktiivisesti

CISA varoittaa kriittisen Gitean haavoittuvuuden aktiivisesta hyödyntämisestä, jonka avulla hyökkääjät voivat suorittaa komentoja itse isännöidyillä palvelimilla.

Kysymyksiin vastattu

Kuinka monta tietoturvahaavoittuvuutta verkkosovelluksessa on keskimäärin?

Keskimääräisessä verkkosovelluksessa on 20 tietoturvahaavoittuvuutta.

Mitkä ovat yleisimmät tietoturvahaavoittuvuudet?

Seitsemän tyyppiä muodostavat 90 prosenttia kaikista tietomurroista, mukaan lukien vahingossa tapahtuva tietovuotoihin pääsy.

Miksi on tärkeää puuttua useisiin pienempiin riskienhallintapuutteisiin?

Useiden vikojen yhdistelmä voi johtaa luvattomaan pääsyyn.

Mitä toimenpiteitä suositellaan riskien vähentämiseksi?

Säännöllinen haavoittuvuuksien tarkistus ja oikea-aikaiset tietoturvapäivitykset ovat suositeltavia.

Pysy ajan tasalla tärkeimmistä uutisista

Painamalla Tilaa-painiketta vahvistat, että olet lukenut ja hyväksyt ehdot tietosuojakäytäntö ja käyttöehdot
  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS