Sie sind hier: Startseite » Markt » Studien

Schwere von Cloud-Account-Kompromittierungen


Cloud-Konten sind beliebtes Angriffsziel Cyberkrimineller, Gefahr für digitalisierte Unternehmen wächst
Kompromittierte Cloud-Konten kosten Unternehmen durchschnittlich mehr als 6 Millionen US-Dollar im Jahr


Proofpoint und das Ponemon Institute haben jetzt die Ergebnisse einer neuen Studie zum Thema "The Cost of Cloud Compromise and Shadow IT" veröffentlicht. Ein Wert sticht dabei besonders ins Auge: Die Kosten für kompromittierte Cloud-Konten – sie liegen mittlerweile bei durchschnittlich 6,2 Millionen US-Dollar pro Jahr und Unternehmen, was rund 3,5 Prozent des Umsatzes entspricht. Das Ponemon Institut hat für den Report mehr als 600 IT- und IT-Sicherheitsexperten in den USA befragt. Bei der Umfrage nannten lediglich 14 Prozent der Unternehmen geringere Schadenssummen als 500.000 US-Dollar für diese Form der digitalen Kriminalität; bei doppelt so vielen überstiegen die Kosten hingegen die 10 Mio. US-Dollar-Marke. Die Kosten beinhalten dabei Ausfallzeiten von Anwendungen, Geldstrafen, Rechtskosten, der Verlust von Kunden sowie Geschäftsbeziehungen aufgrund von Reputationsschäden und mehr.

Im Rahmen des Reports gab zudem mehr als die Hälfte der Befragten an, dass auch die Anzahl und Schwere von Cloud-Account-Kompromittierungen in den letzten zwölf Monaten zugenommen hat. Zwei Drittel (68 Prozent) sind außerdem der Meinung, dass kompromittierte Cloud-Konten ein Sicherheitsrisiko darstellen. Berücksichtigt man jedoch, dass die Angreifer durch Übernahme eines Cloud-Kontos sodann über einen echten Zugang zum Unternehmen und seinen Daten verfügen, und zudem tatsächlich aus dem System des Unternehmens heraus betrügerische E-Mails an Mitarbeiter, Kunden und Lieferanten versenden können, ist dies ein erstaunlich niedriger Wert.

Die Angriffsfläche für Cyberkriminelle zu begrenzen muss das Ziel sein; jedoch wird dies in der Praxis augenscheinlich noch nicht durchgängig praktiziert. So gaben weniger als 40 Prozent der Befragten an, dass ihr Unternehmen vor dem Einsatz von Cloud-Apps eine sorgfältige Prüfung durchführt.

"Diese Studie verdeutlicht, dass es sehr kostspielig sein kann, die Software-as-a-Service (SaaS)-Sicherheit in den Händen der Endanwender oder der Geschäftsbereiche zu belassen", erklärt Dr. Larry Ponemon, Vorsitzender und Gründer des Ponemon Institute. "Die Kompromittierung von Cloud-Konten und der Verlust von sensiblen Informationen haben negative Auswirkungen auf das Geschäft als Ganzes, können den Ruf der Marke schädigen und Unternehmen jährlich Millionen kosten."

Wichtige Ergebnisse im Überblick:

>> Durchschnittlich wurden pro Unternehmen 64 Cloud-Konten pro Jahr kompromittiert, wobei es bei 30 Prozent zur Preisgabe sensibler Daten kam.
>> Bei rund 60 Prozent waren Microsoft-365- und Google-Workspace-Konten stark von Brute-Force- und Phishing-basierten Cloud-Angriffen betroffen.
>> Für mehr als 50 Prozent ist Phishing die häufigste Methode von Angreifern, um an legitime Cloud-Anmeldedaten zu gelangen.
>> Für drei von vier Unternehmen stellt die Nutzung von Cloud-Apps und -Services ohne die Zustimmung der IT-Abteilung ein ernsthaftes Sicherheitsrisiko dar.
>> Mehr als 70 Prozent der Unternehmen unterstützen mehrere Identity Federation Standards, einschließlich SAML (Security Assertion Markup Language), und die Kontrolle einer starken Authentifizierung vor dem Zugriff auf Daten und Anwendungen in der Cloud.
>> 61 Prozent betrachten adaptive Zugangskontrollen zum Schutz der am meisten gefährdeten Benutzer als unerlässlich.

"Die Sicherheit von SaaS-Umgebungen muss angesichts der hohen Kosten für die Kompromittierung von Cloud-Konten und der heute zunehmenden hybriden Arbeitsumgebung von Anfang an bedacht werden. Der Trend hin zur Cloud und die verstärkte Zusammenarbeit erfordern eine auf den Menschen ausgerichtete Sicherheitsstrategie, die von einer CASB-Lösung (Cloud Access Security Broker) unterstützt wird, die wiederum in ein größeres Cloud-, E-Mail- und Endgeräte-Sicherheitsportfolio integriert ist", sagt Tim Choi, Vice President of Product Marketing bei Proofpoint. "Ein solcher Ansatz adressiert effektiv Bedenken wie die Kompromittierung von Cloud-Accounts, den unberechtigten Zugriff auf Cloud-Daten und die Cloud Application Governance." (Proofpoint: ra)

eingetragen: 20.06.21
Newsletterlauf: 13.09.21

Proofpoint: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Studien

  • Kritische Risiken in modernen Cloud-Umgebungen

    Tenable hat ihren "Cloud Risk Report 2024" veröffentlicht, in dem die kritischen Risiken untersucht werden, die in modernen Cloud-Umgebungen bestehen. Dabei ist besonders besorgniserregend, dass sich nahezu vier von zehn Unternehmen weltweit aufgrund der "toxischen Dreierkombination" aus öffentlich zugänglichen, kritisch gefährdeten und hoch privilegierten Cloud-Workloads auf höchster Ebene angreifbar machen.

  • Dateninfrastruktur für KI vorbereiten

    Unternehmen weltweit erkennen das Potenzial von künstlicher Intelligenz (KI) und sind bestrebt, KI im Unternehmen einzuführen. Dennoch sind die meisten weit davon entfernt, KI vollständig in ihre Geschäfte und Abläufe zu integrieren, da es große Lücken in der grundlegenden KI-Bereitschaft gibt.

  • Cloud-Sicherheit in Echtzeit

    Sysdig, Anbieterin für Cloud-Sicherheit in Echtzeit, hat die Veröffentlichung des Sysdig Threat Research Teams "2024 Global Threat Year-in-Review" bekannt gegeben. Der Bericht stützt sich auf Daten über vergangene Angriffsoperationen und Kampagnen und veranschaulicht die sich weiterentwickelnden Taktiken von Cyberkriminellen.

  • Cloud-Ausgaben effizienter erwalten

    Flexera, Anbieterin für Software-Lizenzmanagement, wurde als "Leader" im 2024 Gartner Magic Quadrant for Cloud Financial Management Tools eingestuft.

  • Wie KI Unternehmen umgestaltet

    Künstliche Intelligenz ist mittlerweile ein fester Bestandteil der Arbeitswelt, mehr als zwei Jahre nachdem OpenAI ChatGPT 3.5 vorgestellt hat. Unternehmen suchen deshalb zunehmend nach effizienteren Wegen der Zusammenarbeit. Eine aktuelle Studie prognostiziert, dass bei 80 Prozent der Arbeitnehmende mindestens 10 Prozent ihrer Arbeit von großen Sprachmodellen (LLMs) übernommen werden, während bei etwa 20 Prozent mehr als die Hälfte der Arbeit von KI erledigt werden könnte.

  • Wichtiger Treiber: Risikoarme Cloud-Migration

    Der Markt für Software Defined Networking (SDN) nimmt weiter Fahrt auf. Insbesondere steigt die Zahl der Unternehmen, die mit SASE-Technologien (Secure Access Service Edge, SASE) SD-Funktionen an den Rand ihrer Netzwerke bringen, ohne dabei Abstriche bei den Themen Sicherheit und Compliance machen zu müssen.

  • KI ist ein zentraler Wegbereiter

    Der Einsatz von Künstlicher Intelligenz (KI) ist in den nächsten Jahren für die Wettbewerbs- und Zukunftsfähigkeit des Wirtschaftsstandorts Deutschland von entscheidender Bedeutung. Neue digitale Geschäftsmodelle eröffnen in allen Branchen dynamische Wachstumschancen durch Produktivitätssteigerung und Innovationen, so eine aktuelle Studie des Instituts der deutschen Wirtschaft Consult GmbH im Auftrag der unter dem Dach des eco Verbands gegründeten Allianz zur Stärkung digitaler Infrastrukturen.

  • KI in deutschen Unternehmen

    Das unabhängige Beratungsunternehmen Strand Partners hat im Auftrag von Amazon Web Services (AWS) den Einfluss von künstlicher Intelligenz (KI) auf die deutsche und europäische Wirtschaft untersucht. Dafür wurden im Rahmen einer repräsentativen Studie insgesamt knapp 30.000 Unternehmen und Bürger befragt. Im Rahmen einer Folgestudie wurden nun zusätzlich 1.000 Führungskräfte in Deutschland repräsentativ befragt sowie weitere 300 Führungskräfte aus den drei Fokussektoren Automobilindustrie, Gesundheitswesen und Startups.

  • Bewältigung der Cloud-Komplexität

    Red Hat stellte eine neue Studie vor, die enthüllt, was die Cloud-Strategien von Unternehmen in den nächsten 18 Monaten antreibt. Zu den Prioritäten der befragten IT-Manager in Deutschland gehören die Vorbereitung auf den KI-Einsatz (82 Prozent), Cloud-native Anwendungsentwicklung und DevOps (82 Prozent), die Umstellung auf Hybrid- und Multi-Cloud, um die Anbieterabhängigkeit zu reduzieren (85 Prozent), die Weiterentwicklung der Cloud-Strategie im Einklang mit den Unternehmenszielen (87 Prozent), Kostenoptimierung (88 Prozent) sowie Sicherheit und Compliance (88 Prozent).

  • Neuer EuroCloud Pulse Check 2024

    Die digitale Transformation in Deutschland nimmt weiter Fahrt auf, angeführt von der Cloud-Native-Technologie. Dies belegt der brandneue EuroCloud Pulse Check 2024, durchgeführt von der techconsult GmbH in Zusammenarbeit mit EuroCloud Deutschland_eco e. V.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen