Cybertech Europe 2026 - Officiële mediapartner van de IT-industrie

Nieuw onderzoek: de gemiddelde webapplicatie bevat 20 beveiligingslekken.

Op zoek naar een kortere samenvatting?

Belangrijke momenten

Vanliga säkerhetsbrister

Sju huvudsakliga brister står för cirka 90 procent av alla säkerhetsproblem.

Systeminformationens risker

Oavsiktligt röjande av systeminformation möjliggör kartläggning av miljön och riktade attacker.

Kombinerade brister ökar risk

Flera låg- eller medelriskbrister kan tillsammans ge obehörig åtkomst.

Åtgärder för bättre säkerhet

Regelbunden skanning, snabba uppdateringar och övervakning minskar risker effektivt.

Nieuw onderzoek van Barracuda toont aan dat de gemiddelde webapplicatie 20 beveiligingslekken bevat die aanvallers kunnen misbruiken om gegevens te stelen, accounts te kapen of ongeautoriseerde toegang tot systemen te verkrijgen. De studie laat ook zien dat de meest voorkomende kwetsbaarheden vaak te wijten zijn aan beveiligingsinstellingen en tekortkomingen die voorkomen hadden kunnen worden.

Beveiligingsonderzoekers van Barracuda hebben honderden scans geanalyseerd die zijn uitgevoerd met Barracuda Application Security Insight gedurende vijf maanden in 2026. De analyse identificeerde zeven hoofdtypen beveiligingslekken die samen verantwoordelijk zijn voor ongeveer 90 procent van alle ontdekte kwetsbaarheden.

Ett genomsnitt på 20 säkerhetsbrister per applikation ger angripare flera möjligheter att söka efter, testa och utnyttja svagheter

De meest voorkomende zijn:

  • Onbedoelde openbaarmaking van systeeminformatie: 25 procent. Het gaat om een applicatie die te veel informatie prijsgeeft over bijvoorbeeld systemen, domeinen, verborgen pagina's, zoekpaden of services. Aanvallers kunnen deze informatie gebruiken om de omgeving in kaart te brengen, zwakke punten te identificeren, verborgen functies en beheerderspagina's te vinden en gerichtere aanvallen te plannen – zonder zelf ontdekt te worden.
  • Merk- en identiteitsfraude – 23 procent. Kwetsbaarheden die het voor aanvallers gemakkelijker maken om zich voor te doen als een vertrouwd merk, website of domein en gebruikers ertoe te verleiden inloggegevens of gevoelige informatie prijs te geven. Aanvallers kunnen websites klonen, gebruikers doorverwijzen naar kwaadwillende websites, inloggegevens stelen of geloofwaardige phishingmails versturen in de naam van het merk, om er maar een paar te noemen.
  • Aanvallen via de browser van de gebruiker – 14 procent. Kwetsbaarheden in de manier waarop webpagina's content weergeven of uitvoeren, kunnen aanvallers in staat stellen kwaadaardige code in de browser van een gebruiker uit te voeren. Cross-Site Scripting (XSS) kan bijvoorbeeld worden gebruikt om sessiecookies te stelen, zichtbare content te wijzigen, gebruikers te verleiden om op verborgen knoppen te klikken of misleidende bestanden te uploaden.
  • Blootstelling van gevoelige gegevens: 10 procent. Gevoelige informatie wordt onnodig blootgesteld via webpagina's, API's, logbestanden, cookies, tracking scripts of verkeerd geconfigureerde reacties. Aanvallers kunnen dit misbruiken om persoonlijke gegevens, toegangstokens, privécontent, geheimen of vertrouwelijke bedrijfsinformatie te verzamelen, zoals e-mail- en configuratiegegevens. De kwetsbaarheden kunnen er ook toe leiden dat gebruikers zonder hun toestemming worden gevolgd of dat toegangs- en gegevensbewaarbeleid wordt gemanipuleerd.

Andere geconstateerde gebreken zijn onder meer zwakke of ontbrekende encryptie waardoor aanvallers verkeer kunnen onderscheppen of manipuleren (6 procent), verouderde software of onveilige configuraties (6 procent) en tekortkomingen in het beheer van gebruikerssessies en de bescherming van cookies en inloggegevens (5 procent).

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

– Webapplicaties vormen een centrale interface voor bedrijven, van digitale winkels tot interactieve diensten voor klanten, partners en uw eigen bedrijf. Beveiliging ervan is daarom cruciaal. Gemiddeld 20 beveiligingslekken per applicatie bieden aanvallers talloze mogelijkheden om zwakke punten te zoeken, te testen en te misbruiken., zegt Jesús Cordero-Guzman, Directeur, Solution Architects AppSec, NetSec & XDR International bij Barracuda.

"Hoewel elke kwetsbaarheid op zich niet kritiek hoeft te zijn, kunnen aanvallers meerdere kwetsbaarheden met een laag of gemiddeld risico combineren om toegang te krijgen tot gevoelige informatie, inloggegevens te stelen of ongeautoriseerde toegang te verkrijgen. Daarom moeten bedrijven proactief en op meerdere niveaus werken aan applicatiebeveiliging, zodat risico's continu worden geïdentificeerd en aangepakt," vervolgt hij.

Vijf maatregelen om risico's te verminderen

Barracuda adviseert het volgende:

  • scan regelmatig op kwetsbaarheden en onjuiste beveiligingsinstellingen.
  • Installeer snel beveiligingsupdates voor applicaties, frameworks en afhankelijkheden.
  • minimaliseer de hoeveelheid blootgestelde systeeminformatie en gevoelige gegevens.
  • Versterk de versleuteling, authenticatie en beveiliging rondom gebruikerssessies.
  • Webapplicaties continu monitoren om verdachte activiteiten en nieuwe bedreigingen te detecteren.

Lees hier meer.

Gerelateerde berichten

Cyberaanvallen op Zweedse bedrijven nemen vooral toe in de Scandinavische landen.

Zweedse bedrijven werden in juli gemiddeld 2.352 keer per week blootgesteld aan cyberaanvallen. Dat is 36 procent meer dan in dezelfde periode vorig jaar en de scherpste stijging tot nu toe…

85 procent van de Zweedse industriële bedrijven heeft AI nog niet verder gebracht dan de pilotfase.

Zweedse industriële bedrijven hebben hoge ambities op het gebied van AI, maar de weg van pilotprojecten naar daadwerkelijke implementatie verloopt traag. Een nieuw onderzoek van het IFS toont aan dat 85 procent…

De EU eist meer transparantie rondom AI. VORTIQ-X wil het mandaat achter de actie controleerbaar maken.

EU:s nya transparenskrav visar när AI används, men inte vem som godkände att AI fick flytta data eller påverka verksamheten. VORTIQ-X vill göra mandatet bakom…

Vragen beantwoord

Hur många säkerhetsbrister finns i genomsnitt i en webbapplikation?

En genomsnittlig webbapplikation har 20 säkerhetsbrister.

Vilka är de vanligaste typerna av säkerhetsbrister?

Sju typer står för 90 procent av alla brister, inklusive oavsiktlig informationsexponering.

Varför är det viktigt att åtgärda flera mindre riskbrister?

Kombination av flera brister kan leda till obehörig åtkomst.

Vilka åtgärder rekommenderas för att minska riskerna?

Regelbunden sårbarhetsskanning och snabba säkerhetsuppdateringar rekommenderas.

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD