Op zoek naar een kortere samenvatting?
AI-samenvatting
Belangrijke momenten
Vanliga säkerhetsbrister
Sju huvudsakliga brister står för cirka 90 procent av alla säkerhetsproblem.Systeminformationens risker
Oavsiktligt röjande av systeminformation möjliggör kartläggning av miljön och riktade attacker.Kombinerade brister ökar risk
Flera låg- eller medelriskbrister kan tillsammans ge obehörig åtkomst.Åtgärder för bättre säkerhet
Regelbunden skanning, snabba uppdateringar och övervakning minskar risker effektivt.Nieuw onderzoek van Barracuda toont aan dat de gemiddelde webapplicatie 20 beveiligingslekken bevat die aanvallers kunnen misbruiken om gegevens te stelen, accounts te kapen of ongeautoriseerde toegang tot systemen te verkrijgen. De studie laat ook zien dat de meest voorkomende kwetsbaarheden vaak te wijten zijn aan beveiligingsinstellingen en tekortkomingen die voorkomen hadden kunnen worden.
Beveiligingsonderzoekers van Barracuda hebben honderden scans geanalyseerd die zijn uitgevoerd met Barracuda Application Security Insight gedurende vijf maanden in 2026. De analyse identificeerde zeven hoofdtypen beveiligingslekken die samen verantwoordelijk zijn voor ongeveer 90 procent van alle ontdekte kwetsbaarheden.
De meest voorkomende zijn:
- Onbedoelde openbaarmaking van systeeminformatie: 25 procent. Het gaat om een applicatie die te veel informatie prijsgeeft over bijvoorbeeld systemen, domeinen, verborgen pagina's, zoekpaden of services. Aanvallers kunnen deze informatie gebruiken om de omgeving in kaart te brengen, zwakke punten te identificeren, verborgen functies en beheerderspagina's te vinden en gerichtere aanvallen te plannen – zonder zelf ontdekt te worden.
- Merk- en identiteitsfraude – 23 procent. Kwetsbaarheden die het voor aanvallers gemakkelijker maken om zich voor te doen als een vertrouwd merk, website of domein en gebruikers ertoe te verleiden inloggegevens of gevoelige informatie prijs te geven. Aanvallers kunnen websites klonen, gebruikers doorverwijzen naar kwaadwillende websites, inloggegevens stelen of geloofwaardige phishingmails versturen in de naam van het merk, om er maar een paar te noemen.
- Aanvallen via de browser van de gebruiker – 14 procent. Kwetsbaarheden in de manier waarop webpagina's content weergeven of uitvoeren, kunnen aanvallers in staat stellen kwaadaardige code in de browser van een gebruiker uit te voeren. Cross-Site Scripting (XSS) kan bijvoorbeeld worden gebruikt om sessiecookies te stelen, zichtbare content te wijzigen, gebruikers te verleiden om op verborgen knoppen te klikken of misleidende bestanden te uploaden.
- Blootstelling van gevoelige gegevens: 10 procent. Gevoelige informatie wordt onnodig blootgesteld via webpagina's, API's, logbestanden, cookies, tracking scripts of verkeerd geconfigureerde reacties. Aanvallers kunnen dit misbruiken om persoonlijke gegevens, toegangstokens, privécontent, geheimen of vertrouwelijke bedrijfsinformatie te verzamelen, zoals e-mail- en configuratiegegevens. De kwetsbaarheden kunnen er ook toe leiden dat gebruikers zonder hun toestemming worden gevolgd of dat toegangs- en gegevensbewaarbeleid wordt gemanipuleerd.
Andere geconstateerde gebreken zijn onder meer zwakke of ontbrekende encryptie waardoor aanvallers verkeer kunnen onderscheppen of manipuleren (6 procent), verouderde software of onveilige configuraties (6 procent) en tekortkomingen in het beheer van gebruikerssessies en de bescherming van cookies en inloggegevens (5 procent).
– Webapplicaties vormen een centrale interface voor bedrijven, van digitale winkels tot interactieve diensten voor klanten, partners en uw eigen bedrijf. Beveiliging ervan is daarom cruciaal. Gemiddeld 20 beveiligingslekken per applicatie bieden aanvallers talloze mogelijkheden om zwakke punten te zoeken, te testen en te misbruiken., zegt Jesús Cordero-Guzman, Directeur, Solution Architects AppSec, NetSec & XDR International bij Barracuda.
"Hoewel elke kwetsbaarheid op zich niet kritiek hoeft te zijn, kunnen aanvallers meerdere kwetsbaarheden met een laag of gemiddeld risico combineren om toegang te krijgen tot gevoelige informatie, inloggegevens te stelen of ongeautoriseerde toegang te verkrijgen. Daarom moeten bedrijven proactief en op meerdere niveaus werken aan applicatiebeveiliging, zodat risico's continu worden geïdentificeerd en aangepakt," vervolgt hij.
Vijf maatregelen om risico's te verminderen
Barracuda adviseert het volgende:
- scan regelmatig op kwetsbaarheden en onjuiste beveiligingsinstellingen.
- Installeer snel beveiligingsupdates voor applicaties, frameworks en afhankelijkheden.
- minimaliseer de hoeveelheid blootgestelde systeeminformatie en gevoelige gegevens.
- Versterk de versleuteling, authenticatie en beveiliging rondom gebruikerssessies.
- Webapplicaties continu monitoren om verdachte activiteiten en nieuwe bedreigingen te detecteren.
