Anzeige

Cybercrime Roboter

Venafi und AIR Worldwide geben die Ergebnisse eines Berichts über die wirtschaftlichen Auswirkungen schlecht geschützter Maschinenidentitäten bekannt. Dem Bericht zufolge könnten Verluste zwischen 51 und 72 Milliarden US-Dollar für die Weltwirtschaft durch die ordnungsgemäße Verwaltung und den Schutz von Maschinenidentitäten vermieden werden.

Maschinen steuern den Fluss aller Arten von sensiblen Daten, helfen bei der Gestaltung von Innovationen und sind für die Arbeitsweise aller Unternehmen von grundlegender Bedeutung. Folglich macht die Art und Weise, in der sie die Kommunikation verbinden und autorisieren, sie zu einem primären Sicherheitsrisiko für Unternehmen. Cyberkriminelle greifen routinemäßig Maschinenidentitäten und deren Fähigkeiten an, da diese oft nur unzureichend geschützt sind. Einmal kompromittiert, sind Computer-Identitäten für Angreifer mächtige Werkzeuge, die es ihnen ermöglichen, böswillige Aktivitäten zu verbergen, Sicherheitskontrollen zu umgehen und eine große Bandbreite an sensiblen Daten zu stehlen.

Zu den wichtigsten Ergebnissen des Venafi/AIR Worldwide Reports gehören:

  • Ungeschützte Maschinenidentitäten sind für 15 bis 21 Milliarden US-Dollar an direkten wirtschaftlichen Verlusten in den USA verantwortlich, sie waren insgesamt Teil von 9 bis 13 Prozent der gesamten wirtschaftlichen Verluste der USA aufgrund von Cyber-Ereignissen, die auf 163 Milliarden US-Dollar geschätzt werden.
  • 14 bis 25 Prozent der Cyber-Verluste der größten Unternehmen (Organisationen mit einem Umsatz von über 2 Mrd. US-Dollar) sind auf Maschinenidentitäten zurückzuführen. Dies steht 6 - 16 Prozent der Cyber-Verluste bei kleineren Unternehmen (Organisationen mit einem Umsatz von weniger als 2 Milliarden US-Dollar) gegenüber.

„Leider verlassen sich viele Unternehmen auf Prozesse und Techniken von vor über 20 Jahren, die die Maschinenidentitäten nur unzureichend schützen und, wie AIR Worldwide feststellte, zu Verlusten in Milliardenhöhe führen können. Die digitale Transformation ist abhängig von Cloud, Mikrodiensten und APIs. All dies erfordert die Authentifizierung und den Schutz der Privatsphäre, die Maschinenidentitäten bieten. Cyberkriminelle verstehen, dass eine Unterbrechung dieser Verbindung den Jackpot in die Höhe treibt.“ sagt Kevin Bocek, Vizepräsident für Sicherheitsstrategie und Threat Intelligence bei Venafi.

Die Schätzungen von AIR Worldwide wurden durch die Kombination von Cyber-Ereignis-Datensätzen mit Bewertungen von über 100.000 Firmen in verschiedenen Bereichen der Cybersicherheit gewonnen. Es wurden Sicherheitsbewertungen abgegeben, die das Management der Cybersicherheit bewerteten. Hierzu gehört die korrekte Konfiguration und Verwaltung von SSL/TLS-Zertifikaten, das Nutzerverhalten und die Nutzung von File-Sharing-Diensten sowie Protokollen (unter aderem Torrent). Auch gehört dazu die Nutzung von Indikatoren für Kompromisse und die Kommunikation mit Botnet Command and Control Servern. Die Methodik des Unternehmens berücksichtigte bei der Berechnung der wirtschaftlichen Verlustschätzungen die Unternehmensgröße und die Branche.

Für die wirtschaftlichen Schätzungen verwendete Datenquellen:

  • Ereignis-Datensätze: Diese Daten lieferten eine Liste öffentlich gemeldeter, historischer Cyber-Ereignisse, einschließlich solcher, die einen Bruch/eine Datenkompromittierung und Ausfallzeiten beinhalten. Diese Datensätze enthielten ebenfalls den Firmennamen, den Industriesektor, die Ereigniskategorisierung, eine kurze Ereignisbeschreibung und die Anzahl der Datensätze, die bei Datenkompromittierungsereignissen verloren gingen.
  • Firmographische Datensätze: Diese Daten bieten eine vollständige Liste von US-Unternehmen zusammen mit firmographischen Informationen über jedes aufgelistete Unternehmen - einschließlich Firmenname, Branche, Mitarbeiterzahl und Umsatz.
  • Technographische Datensätze: Diese Daten liefern eine Liste von Unternehmen zusammen mit technografischen Informationen (d.h. Informationen über verwendete Technologien, die Cyber-Lieferkette und die Verwaltung von Computeranlagen) über jedes aufgelistete Unternehmen - einschließlich Firmenname, Branche, Mitarbeiterzahl und Sicherheitsbewertung.

Der vollständige Report sollte hier zum Download stehen.

www.venafi.com, www.air-worldwide.com


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Weitere Artikel

Hacker

Cyberkriminelle leiten immer mehr Gehaltszahlungen um

Proofpoint sieht einen dramatischen Anstieg im Bereich des genannten Payroll-Diversion-Betrugs. Allein die bei der US-Bundespolizei gemeldeten Fälle stiegen zwischen Januar 2018 und Juni 2019 um 815 Prozent. Bei dieser Betrugsform handelt es sich um eine Form…
Schlüsselloch

Windows XP Quellcode wurde angeblich geleaked

Einigen Medienberichten zufolge zirkuliert derzeit der Quellcode von Microsofts Windows XP frei zugänglich im Internet. Den Quellen zufolge erschien das knapp 43 Gigabyte große Datenpaket zunächst auf 4chan und wird derzeit über Torrents im Internet…
Ransomware

Maze-Ransomware jetzt noch gefährlicher

Seit fast eineinhalb Jahren treibt die Ransomware Maze ihr Unwesen. Bereits im Mai warnte das Sicherheitsunternehmens Sophos in einem Bericht vor den Machenschaften der Cyberkriminellen. Diese begnügen sich nicht damit, die Daten ihrer Opfer zu verschlüsseln,…
RDP

Hacker: Täglich millionenfache RDP-Angriffe auf Home-Offices

Die Sicherheitsexperten von ESET schlagen Alarm: Seit dem Corona-bedingten Umzug in das Home-Office hat sich die Anzahl der täglichen Hacker-Angriffe auf Remote-Desktop-Verbindungen (RDP) im DACH-Raum mehr als verzehnfacht. Allein im Juni 2020 verzeichnete…

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!