04192024Fr
Last updateDi, 16 Apr 2024 11am
>>

Cloud-Dienste gefährden IT-Sicherheit von Unternehmen

Kaspersky-Analyse: 50 Prozent der in Cloud-Ordnern auf Unternehmensrechnern gefunden Malware über Synchronisation eingeschleust.

Dropbox, Google Drive, iCloud oder Microsoft Office 365: Praktische, für den privaten Gebrauch konzipierte Cloud-basierte Archivierungs- und File-Hosting-Dienste werden immer häufiger auch im beruflichen Umfeld genutzt – mit zum Teil erheblichen Konsequenzen für die IT-Sicherheit von Unternehmensnetzwerken. In einer aktuellen Analyse stellt Kaspersky Lab fest, dass 30 Prozent der Malware, die in Cloud-Ordnern auf Rechnern von Heimanwendern gefunden wurde, über automatische Synchronisationsmechanismen eingeschleust wurden. Bei Rechnern in Unternehmensnetzwerken sind es sogar 50 Prozent [1]. Unternehmen sollte daher insbesondere auf die automatische Synchronisationsfunktion von Cloud-Diensten achten, damit infizierte Dateien nicht von einem Rechner auf den anderen übertragen werden.
Nutzen Mitarbeiter ihre Unternehmensrechner auch außerhalb des Arbeitsplatzes, kann jede dort eingefangene Infektion schnell auf das komplette Unternehmensnetzwerk übergreifen. Cyberkriminelle machen sich daher die Synchronisationsfunktion der Cloud-Dienste bewusst zu Nutze, um Malware über gezielte Angriffe zu verbreiten.
Darüber hinaus zeigt die Kaspersky-Analyse, dass bei Heimanwendern typischerweise Office-Dateien von Microsoft infiziert sind, während auf Unternehmensrechnern die infizierten Dateien oft in Kombination mit schadhaften Android-Apps auftreten.
„Die sorgfältige Auswertung unserer Daten zeigt zwar, dass das Risiko einer Infektion des Unternehmensnetzwerks durch in der Cloud gespeicherte Dateien relativ gering ist. Innerhalb des Untersuchungszeitraums von einem Jahr hatte nur einer von tausend Mitarbeitern seinen Unternehmensrechner dem Risiko einer Infektion ausgesetzt", erklärt Holger Suhl, General Manager DACH bei Kaspersky Lab. „Manchmal reicht ein einziger infizierter Rechner aus, damit sich ein Schädling im gesamten Unternehmensnetzwerk ausbreitet. Der Schaden kann gerade bei einer zielgerichteten Attacke enorm sein. Außerdem ist es sehr aufwendig, die Firewall im Unternehmen so zu konfigurieren, dass der Zugriff auf File-Hosting-Dienste in der Cloud verhindert wird."
22 Prozent der deutschen Firmen sorgen sich um die Gefahr von Cloud-Diensten
Unternehmen sind sich der Gefahr durch Cloud-Dienste zum Teil bewusst. So ergibt eine weltweite Umfrage [2] von Kaspersky Lab, dass 22 Prozent der befragten Unternehmen die Sicherheit von Cloud-Infrastrukturen als eines der wichtigsten sicherheitsrelevanten Themen für die kommenden zwölf Monate sehen. Deutsche Unternehmen liegen hier im weltweiten Durchschnitt.
Unternehmen sollten generell auf Sicherheitslösungen setzen, die auch heuristische Technologien für die Erkennung von Schadsoftware nutzen und deren Verhalten analysieren. Zudem sollte jeder Rechner im Unternehmensnetzwerk Funktionen wie Zugriffskontrolle (Hosted-based Intrusion Prevention System - HIPS), Kontrolle des Betriebssystems (mittels System Watcher oder Hypervisor) und Exploit-Schutz unterstützen. Die bei Kaspersky Endpoint Security for Business [3] integrierte Application Control kann jede Anwendung blockieren, sofern sie vom Administrator nicht ausdrücklich freigeschaltet wurde. Damit wird das Unternehmensnetzwerk auch vor den drohenden Gefahren durch Archivierungs- und File-Hosting-Dienste in der Cloud geschützt, ohne die Mitarbeiter in ihren eigentlichen Tätigkeiten einzuschränken.
www.kaspersky.eu

comments
  • Latest Post

  • Most Read

  • Twitter

Who's Online

Aktuell sind 11234 Gäste und ein Mitglied online

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell für den Betrieb der Seite, während andere uns helfen, diese Website und die Nutzererfahrung zu verbessern (Tracking Cookies). Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.