Cloud-Ressourcen sind Hauptziel von Cyber-Angriffen

Dies ist ein Ergebnis des Cloud Security Berichts 2024 von Thales, der die neuesten Bedrohungen, Trends und aufkommenden Risiken im Bereich der Cloud-Sicherheit bewertet. Die nicht repräsentative Studie beruht auf Umfragen unter fast 3.000 IT- und Sicherheitsexperten aus 18 Ländern und 37 Branchen .

Menschliches Versagen und Fehlkonfigurationen

Da die Nutzung der Cloud für viele Unternehmen weiterhin von strategischer Bedeutung ist, sind Cloud-Ressourcen zum Hauptziel von Cyberangriffen geworden. Als wichtigste Angriffsziele benennen die befragten IT-Experten SaaS-Anwendungen (31 Prozent), Cloud-Speicher (30) und Cloud-Management-Infrastrukturen (26).

52 Prozent in Deutschland der Unternehmen haben bereits eine Sicherheitsverletzung in der Cloud erlebt, 15 Prozent gaben an, dass dies in den letzten 12 Monaten der Fall war. Menschliches Versagen und Fehlkonfigurationen sind nach wie vor die Hauptursachen für diese Sicherheitsverletzungen, gefolgt von der Ausnutzung bekannter Schwachstellen und der Nichtverwendung von Multi-Faktor-Authentifizierung.

Geringe Verschlüsselungsrate

Mit der zunehmenden Cloud-Nutzung in Unternehmen wächst auch die potenzielle Angriffsfläche für Hacker. 71 Prozent nutzen mehr als 25 SaaS-Anwendungen und fast die Hälfte der Unternehmensdaten sind vertraulich. Trotz der erhöhten Risiken für vertrauliche Daten in der Cloud ist die Verschlüsselungsrate der Daten nach wie vor gering. Weniger als 13 Prozent der Unternehmen verschlüsseln 80 Prozent oder mehr ihrer sensiblen Cloud-Daten.

“Da die Angriffsfläche der Cloud jedoch immer größer wird, müssen Unternehmen die Daten, die sie in der Cloud speichern, die Schlüssel, die zur Verschlüsselung verwendet werden, und die Möglichkeit, einen vollständigen Überblick darüber zu erhalten, wer auf die Daten zugreift und wie sie verwendet werden”, sagt Sebastien Cano, SVP Cloud Protection bei Thales.

Da Unternehmen immer mehr Erfahrung mit Cloud Computing sammeln, haben viele investiert, um den neuen Sicherheitsherausforderungen gerecht zu werden. Für Unternehmen, die die digitale Souveränität als aufkommendes Cybersecurity-Thema priorisiert haben, war die Umgestaltung von Anwendungen zur logischen Trennung, sicheren Speicherung und Verarbeitung von Daten in der Cloud der beste Weg, um Souveränitätsinitiativen vor anderen Maßnahmen wie der Rückführung von Workloads in lokale oder regionale Systeme zu erreichen.

Zur Studie
Die Thales Studie zur Cloud-Sicherheit 2024 basiert auf einer weltweiten Umfrage unter 2961 Fachleuten aus den Bereichen Sicherheit und IT-Management. Die Studie wurde als Beobachtungsstudie durchgeführt und erhebt keinen Anspruch auf Kausalität.

Roger Homrich

Recent Posts

Schatten-KI: Generative KI sicher integrieren

Die Einführung von KI in Unternehmen läuft oft noch zögerlich. Diese Zurückhaltung öffnet ungewollt die…

19 Stunden ago

Angriffsziel ERP

Eine aktuelle Studie von Onapsis zeigt: 9 von 10 Ransomware-Angriffe betrafen ERP-Systeme.

22 Stunden ago

Intelligente DDoS-Abwehr mit KI

Angreifer nutzen zunehmend raffinierte Techniken, um ihre Angriffe zu verschleiern und adaptive Angriffsmuster einzusetzen, warnt…

3 Tagen ago

Energieverbrauch von Rechenzentren im Blick

ESRS, CSRD, EnEfG: Wer die gesetzlichen Nachhaltigkeits-Regularien erfüllen will, braucht Transparenz über den Energieverbrauch und…

4 Tagen ago

Generative KI macht PDFs jetzt intelligenter

Bei langen und komplexen Dokumenten wie Verträgen, Forschungsarbeiten und Artikeln unterstützt generative KI dabei, in…

5 Tagen ago

Virtuelle Patienten für Universitätsklinikum Bonn

T-Systems entwickelt eine Software-Lösung zum Trainieren von Pflegekräften für das Universitätsklinikum Bonn (UKB).

5 Tagen ago