Werden Sie kostenfrei Mitglied bei CRN, um den Newsletter zu abonnieren und vollen Zugriff auf alle Inhalte zu bekommen, einschließlich dem gesamten Archiv.

Blitzschnell: 10 Minuten vom Cloud-Angriff bis zum Schaden

Automation von Clouds sind notwendig, bergen aber Risiken, weil sie das Handwerk der Cyberkriminellen sogar beschleunigen, so der Security-Bericht von Sysdig. Und die Hacker setzen sich im Netzwerk fest, im Schnitt 16 Tage.

Martin Fryba
clock • Lesezeit 1 Min.
Blitzschnell: 10 Minuten vom Cloud-Angriff bis zum Schaden

Sysdig, Anbieter von Cloud-Security auf Basis von Runtime Insights, stellt in seinem neuesten Bericht eine paradoxe Situation fest, die Grund zur Besorgnis ist. Denn Automation verschiedenster Cloud-Installationen bringt Unternehmen und ihren Dienstleister zwar mehr Effizienz. Leider nimmt auch das Risiko potenzieller Schwachstellen zu. Eine Lücke reicht schon und sie wird auch blitzschnell von Cyberkriminellen gefunden und ausgenützt.

Die durchschnittliche Zeit von der Aufklärung bis zum Abschluss eines Angriffs dauere dem Bericht Global Cloud Threat Report 2023 von Sysdig zufolge nur noch 10 Minuten. Das hat das Threat Research Team auf Basis weltweiter Honeypots festgestellt, die zu einem Netz zusammengeschaltet werden (Honeynets). „Angriffe in der Cloud geschehen so schnell, dass lediglich Minuten die Grenze zwischen Entdeckung und potenziell schweren Schäden bestimmen"

Cloud-Angreifer machten sich die Vorteile zunutze, die Unternehmen in die Cloud locken. Während Verteidiger den gesamten Software-Lebenszyklus schützen, müssten Angreifer nur ein einziges Mal richtig liegen. "Unglücklicherweise macht es die Automatisierung ihnen sogar noch leichter", so die Security-Experten von Sysdig.

Die Folgen sind alarmierend: Ist ein Entdeckungsalarm ausgelöst, kommt das IT-Team meiste schon zu spät. Denn Cloud-Angreifer sind schnell und benötigen nur 10 Minuten, um einen Angriff zu initiieren. Ihre Verweildauer betrage im Schnitt 16 Tage, hat Mandiant festgestellt. Mandiant (früher Fireeye) gehört zum Google-Konzern.

Weitere Erkenntnisse aus der neusten Auswertung der Honeynets: !0 Prozent aller Bedrohungen für die Lieferkette sind für Standardtools unsichtbar. Mit Hilfe von Umgehungstechniken könnten Angreifer bösartigen Code verstecken, bis das Image bereitgestellt wird. Insgesamt zielten 65 Prozent der Cloud-Angriffe auf Telekommunikationsunternehmen und Finanzdienstleister.

Könnte Sie auch interessieren
Cyberversicherer: Schäden so hoch wie Prämieneinnahmen

Security

Nullsummenspiel für die deutsche Cyberversicherungsbranche. 2023 gab es mehr Schäden gegenüber dem Vorjahr, die Schadenssumme pro Fall stieg. Nun ziehen die Versicherer Konsequenzen.

clock 06. September 2024 • Lesezeit 2 Min.
Acronis: Cybersicherheit ist König bei MSPs - Advertorial

Hersteller

Keine Sonderrechte etwa für Chefs: MSPs müssen ihren Kunden helfen, dass sie Cybersicherheitsrichtlinien konsequent umsetzen und diese strikt eingehalten werden. Aus technischer Sicht braucht es einen starken Partner für Endpoint-Protection, Backup & Recovery bis hin zu IT-Management. Markus Fritz skizziert die Herausforderungen. Er stellt Partner vor, die sie gelöst und viel Zeit und Geld gespart haben.

clock 05. September 2024 • Lesezeit 3 Min.
Airbus kauft Kölner IT-Lösungsanbieter

Security

Die Infodas GmbH mit Hauptsitz in Köln kann bereits auf eine 50-jährige Firmengeschichte zurückblicken. Ab sofort ist das Unternehmen mit starkem Fokus auf Cybersicherheit eine Tochtergesellschaft von Airbus Defence and Space.

clock 05. September 2024 • Lesezeit 2 Min.
Martin Fryba
Autor im Rampenlicht

Martin Fryba

Anpackende Ingenieure, mutige Kaufleute, verrückte Self-Made-Glücksritter und jede Menge Pleitiers, über die CRN aus dem Channel berichtet. CRN? Channel? Dem Journalisten Martin Fryba wird 2001 als Einsteiger in den ITK-Handel schnell klar: Wer in die CRN kommt, findet im ITK-Channel Gehör – bisweilen mehr als ihm liebt ist. Die Goldenen Zeiten des PC-Zeitalters neigen sich zwar dem Ende zu, als Fryba für die weltweit bekannte, führende Channel-Publikation das Ressort „Börse & Finanzen“ sowie „Systemhaus“ auf- und ausbaut. Spannend bleibt es für den Journalisten allemal: Die Internetblase platzt, der Neue Markt wird wenige Jahre später nach zahlreichen Skandalen eingestellt, E-Commerce verändert den IT-Handel und die Distribution. Zunächst ASP, später Cloud Computing und Managed Services, aktuell Security, KI und Vernetzung und Enablement in Partnerökosystemen: Innovationen treiben das Business der Hersteller und ihrer Partner in einem heute äußert dynamischen IT-Markt an. Eine spannendere Branche gibt es nicht für Martin Fryba, der über Technologie und Strategien des Marktzugangs berichtet und mit tagesaktuellen Nachrichten den Channel auf dem Laufenden hält.

Meist gelesen
03

US-Kartellverfahren: Ermittlungen gegen Nvidia ausgeweitet

05. September 2024 • Lesezeit 1 Min.
04

Cyberversicherer: Schäden so hoch wie Prämieneinnahmen

06. September 2024 • Lesezeit 2 Min.
05

Design-Revolution bei Bechtle

02. September 2024 • Lesezeit 3 Min.

Registriere dich für unseren Newsletter

Die besten Nachrichten, Geschichten, Features und Fotos des Tages in einer perfekt gestalteten E-Mail.

Mehr von Security

Cyberversicherer: Schäden so hoch wie Prämieneinnahmen

Cyberversicherer: Schäden so hoch wie Prämieneinnahmen

Nullsummenspiel für die deutsche Cyberversicherungsbranche. 2023 gab es mehr Schäden gegenüber dem Vorjahr, die Schadenssumme pro Fall stieg. Nun ziehen die Versicherer Konsequenzen.

Martin Fryba
clock 06. September 2024 • Lesezeit 2 Min.
Airbus kauft Kölner IT-Lösungsanbieter

Airbus kauft Kölner IT-Lösungsanbieter

Die Infodas GmbH mit Hauptsitz in Köln kann bereits auf eine 50-jährige Firmengeschichte zurückblicken. Ab sofort ist das Unternehmen mit starkem Fokus auf Cybersicherheit eine Tochtergesellschaft von Airbus Defence and Space.

Folker Lück
clock 05. September 2024 • Lesezeit 2 Min.
OpenText: "Wir haben unsere Position im Cybersecurity-Markt ausgebaut" – Advertorial

OpenText: "Wir haben unsere Position im Cybersecurity-Markt ausgebaut" – Advertorial

2023 war auch für OpenText ein Jahr der Herausforderungen. Der Cybersecurity-Spezialist konnten dennoch seine Marktstellung ausbauen – auch dank einer klaren Partnerstrategie. Sicherheit und Vertrauenswürdigkeit sind Werte, die für OpenText stehen und die Sales-Direktor Dieter Kehl mit den CRN Channel Awards verbindet. OpenText ist Finalist dieser renommierten Auszeichnung.

OpenText
clock 04. September 2024 • Lesezeit 1 Min.

Höhepunkte

Mobilezone Deutschland will B2B-Markt erobern

Mobilezone Deutschland will B2B-Markt erobern

Die Mobilezone Deutschland GmbH hat mit dem Start-up Greendevice Business GmbH eine strategische Partnerschaft vereinbart, um den B2B-Markt weiter zu erschließen. Durch die Zusammenarbeit soll auch der wachsende Refurbished-Markt bedient werden.

Folker Lück
clock 06. September 2024 • Lesezeit 2 Min.
HPE hält an Milliarden-Forderung gegen verstorbenen Softwareunternehmer Lynch fest

HPE hält an Milliarden-Forderung gegen verstorbenen Softwareunternehmer Lynch fest

Trotz des tragischen Todes des britischen Milliardärs Mike Lynch hält HPE an der Entschädigung von 4 Milliarden Dollar fest. Der Brite Lynch hatte seine Firma Autonomy 2011 für 11 Mrd. Dollar an den HP-Konzern verkauft. Danach folgten jahrelange Prozesse wegen des Verdachts auf Betrug.

Martin Fryba
clock 06. September 2024 • Lesezeit 1 Min.
Cyberversicherer: Schäden so hoch wie Prämieneinnahmen

Cyberversicherer: Schäden so hoch wie Prämieneinnahmen

Nullsummenspiel für die deutsche Cyberversicherungsbranche. 2023 gab es mehr Schäden gegenüber dem Vorjahr, die Schadenssumme pro Fall stieg. Nun ziehen die Versicherer Konsequenzen.

Martin Fryba
clock 06. September 2024 • Lesezeit 2 Min.