Anzeige

Malware

Nicht nur Unternehmen setzen immer stärker auf die Cloud, auch Angreifer wählen vermehrt diesen Vektor zur Verteilung von Malware: Während die Anzahl der genutzten Cloud-Apps pro Unternehmen um 20 Prozent gestiegen ist, wurden im letzten Jahr 61 Prozent der identifizierten Schadsoftware über Cloud-Anwendungen und -Dienste verbreitet.

Zu diesen Ergebnissen kommt der neue Cloud & Threat Report des Cloud-Security-Spezialisten Netskope. Hierfür wurden anonymisierte Daten von Millionen Nutzern der Netskope Security Cloud Plattform im Zeitraum vom 1. Januar bis zum 31. Dezember 2020 analysiert.

„Viele Unternehmen glauben, dass die stärkste Bedrohung von weniger bekannten und offensichtlich fragwürdigen Cloud-Diensten ausgeht. Tatsächlich sehen wir aber die größten Risiken in bekannten und vertrauenswürdigen Cloud-Apps, die Cyberkriminelle für Cloud-Phishing und Malware-Bereitstellung missbrauchen“, erklärt Paolo Passeri, Cyber Intelligence Principal von Netskope. „Sicherheitsverantwortliche müssen deshalb Transparenz über den Inhalt und den Kontext der Nutzung von Cloud-Anwendungen haben und in der Lage sein, granulare Richtlinienkontrollen anzuwenden. Nur so lässt sich sicherstellen, dass die für die Produktivität wichtigen Anwendungen und Dienste genutzt werden können, ohne sich diesen Risiken auszusetzen.“

Die wichtigsten Ergebnisse

Cloud-Nutzung auf dem Vormarsch. Im Jahr 2020 stieg die Anzahl der genutzten Cloud-Apps pro Unternehmen um 20 Prozent. Unternehmen mit 500 bis 2.000 Mitarbeitern nutzen im Durchschnitt 664 verschiedene Cloud-Apps pro Monat. Fast die Hälfte dieser Anwendungen wird dabei mit einem „mangelhaften“ Cloud Confidence Index (CCI) bewertet. Dieser gibt an, inwieweit Apps und Services für das berufliche Umfeld geeignet sind.

Die Bereitstellung von Malware verlagert sich weiter in die Cloud. 61 Prozent der Malware wurde 2020 über Cloud-Apps verteilt. Im Vorjahr waren es noch 48 Prozent.

Die große Verbreitung von Cloud-Apps in Unternehmen macht sie zu einem beliebten Ziel für Phishing-Angriffe. Cloud-Apps sind mittlerweile das Ziel von jeder dritten (36 %) Phishing-Kampagne. Während die Mehrzahl der Phishing-Köder noch auf herkömmlichen Websites gehostet wird, nutzen Angreifer jedoch zunehmend Cloud-Apps, um in Unternehmen Fuß zu fassen.

Das Volumen bösartiger Microsoft Office-Dokumente stieg um 58 Prozent. Angreifer setzen verstärkt auf Office-Dokumente als Trojaner, um weitere Payloads, einschließlich Ransomware und Backdoors, zu verbreiten. Durch die Bereitstellung über Cloud-Apps können dabei traditionelle E-Mail- und Web-Sicherheitslösungen häufig umgangen werden. Entsprechend machten bösartige Office-Dokumente 27 Prozent aller Malware-Downloads aus, die von der Netskope Security Cloud erkannt und blockiert wurden.

Sensible Daten werden immer häufiger in persönlichen Apps gespeichert. Mit der zunehmenden Verschmelzung von Arbeit und Privatleben im Homeoffice nehmen persönliche App-Instanzen im Unternehmen zu: 83 Prozent der Mitarbeiter greifen auf persönliche App-Instanzen auf Unternehmensgeräten zu. Dabei lädt der durchschnittliche Unternehmensnutzer jeden Monat 20 Dateien von diesen verwalteten Geräten auf persönliche Apps hoch. Durch die Nutzung auch privater Instanzen erhöht sich das Risiko von Datenschutzverletzungen deutlich.

Der Netskope Cloud and Threat Report wird von den Netskope Threat Labs erstellt. Es besteht aus renommierten Cloud-Threat- und Malware-Forschern und identifiziert und analysiert die aktuellen Cloud-Bedrohungen. Der komplette Report kann hier heruntergeladen werden.

https://www.netskope.com/


Artikel zu diesem Thema

Cyber Security
Mär 03, 2021

Wie man die größten Einfallstore für Cyberkriminelle im Homeoffice schließt

Die neue Arbeitswelt bietet Cyberkriminellen viele Angriffspunkte. Sie nutzen…
Cybercrime
Mär 02, 2021

Phishing- und Malware-Kampagnen mit COVID-19-Bezug

Das IT-Sicherheitsunternehmen Tenable veröffentlichte vor Kurzem eine fundierte Analyse…
Cloud Security
Feb 06, 2021

Cloud-Security ohne Sorgen

Cloud-Services sind längst gängig – im privaten sowie im geschäftlichen Bereich. Auch…

Weitere Artikel

Cyber Kriminalität

BSI-Lagebericht 2021: Bedrohungslage angespannt bis kritisch

Cyber-Angriffe führen zu schwerwiegenden IT-Ausfällen in Kommunen, Krankenhäusern und Unternehmen. Sie verursachen zum Teil erheblichen wirtschaftlichen Schäden und bedrohen existenzgefährdend Produktionsprozesse, Dienstleistungsangebote und Kunden.
White hacker

Penetrationstest: Ethisch korrektes Hacking für die IT-Sicherheit von Unternehmen

Jedes Unternehmen ist heute auf vielfältigste Weise mit der Welt außerhalb seiner eigenen Strukturen verbunden, sei es durch immer komplexer werdende Webanwendungen, mobile Anwendungen oder Verbindungen zu Kunden, Geschäftspartnern und Zulieferern.
Cyber Resilience

Vier Tipps für eine Cyber Resilience von Morgen

Veränderungen und Wandel sind die Konstanten im IT-Betrieb. Beschleunigt durch die COVID-19-Pandemie haben Unternehmen ihre digitale Transformation vorangetrieben, wodurch Ressourcen zunehmend im digitalen Raum verwaltet werden.

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.