Webapplicaties zijn allemaal programma’s en subroutines die via het internet worden benaderd en gebruikt. Deze omvatten websites, contactformulieren, advertenties die op websites worden geplaatst, bewegende beelden, enzovoort. Net als alle programma’s hebben webapplicaties ook kwetsbaarheden die door cybercriminelen voor hun eigen doeleinden kunnen worden gebruikt – gecompromitteerd. Een op deze manier gecompromitteerde webapplicatie kan bijvoorbeeld een bezoeker doorsturen naar een andere website, malware aanbieden om onder een voorwendsel te downloaden, of hun gegevens bespioneren om hun gebruikersaccount op de gecompromitteerde website over te nemen.
Er zijn verschillende namen voor gecompromitteerde webapplicaties. Bijvoorbeeld: aanvallen op webapplicaties, aanvallen op webapplicaties.
De meest voorkomende vormen van aanval zijn
Het gebruik van kwetsbaarheden in veelgebruikte webapplicaties is bijzonder populair onder cybercriminelen. Deze omvatten bijvoorbeeld contentmanagementsystemen zoals WordPress.
In je dagelijkse werk kun je keer op keer in aanraking komen met gecompromitteerde webapplicaties. Als je bijvoorbeeld op een interessante advertentie klikt die je vraagt je Flash Player bij te werken en je een link geeft, heb je waarschijnlijk te maken met een gecompromitteerde webapplicatie. (Download altijd updates rechtstreeks van de website van de fabrikant van het betreffende programma en haal deze pagina handmatig op.) Maar je eigen bedrijfswebsite kan ook gecompromitteerd worden. Bijvoorbeeld als cybercriminelen een kwetsbaarheid in je server misbruiken of een of meer wachtwoorden van andere bronnen hebben verkregen. Of, als je een contentmanagementsysteem zoals WordPress gebruikt zoals veel bedrijven: als een kwetsbaarheid in het betreffende contentmanagementsysteem wordt misbruikt.
Belangrijke regels voor je eigen gebruik van webapplicaties:
Belangrijke regens voor uw bedrijfswebsite: