Sie sind hier: Startseite » Markt » Studien

Handel mit Zugangsdaten für Cloud-Konten boomt


Lacework Cloud Threat Report: Vierteljährlicher Bericht zeigt Cloud-Bedrohungen für Unternehmen
Schaden durch Cyberkriminalität beläuft sich auf vier Milliarden US-Dollar - Vierteljährlicher Lacework Cloud Thread Report kostenlos verfügbar


Lacework hat ihren vierteljährlichen "Cloud Threat Report" veröffentlicht. Darin werden aktuelle Techniken und Wege erläutert, mit denen sich Cyberkriminelle Zugang zu Unternehmen verschaffen. Die Verlagerung von IT-Infrastrukturen und Anwendungen in die Cloud, schafft bei vielen Unternehmen neue Sicherheitslücken. Cyberkriminelle machen sich diese Schwachstellen vermehrt zunutze, um Daten zu stehlen, die Vermögenswerte von Unternehmen auszunutzen und sich unerlaubt Zugriff zu verschaffen.

"Unternehmen sollten Cyberkriminelle als ernsthafte Bedrohung ansehen", sage James Condon, Director of Research bei Lacework. "Allein im letzten Jahr kostete Unternehmen der Schaden durch Cyberkriminalität und Ransomware-Attacken rund vier Milliarden US-Dollar. Da nun immer mehr Unternehmen auf Cloud-Umgebungen umsteigen, steigt die Nachfrage nach gestohlenen Zugangsdaten von Cloud-Konten. Gleichzeitig werden die Angriffsmethoden von Cyberangreifern immer ausgefeilter, was Unternehmen noch anfälliger macht."

Zentrale Erkenntnisse des Reports
Lacework beschäftigt ein spezielles Forschungsteam namens Lacework Labs, das sich auf neue Bedrohungen und Angriffsszenarien in der öffentlichen Cloud konzentriert. Es beleuchtet die Crimeware- sowie wachsende Ransomware-Landschaft hinsichtlich neuer Bedrohungsmodelle und aufkommender Herausforderungen für die Cybersicherheit. Der Cloud Threat Report basiert auf anonymisierten Daten der Lacework-Plattform im Zeitraum von Anfang Mai bis Ende Juli 2021. Die zentralen Erkenntnisse des Reports sind:

Initial Access Brokers (IABs) weiten sich auf Cloud-Konten aus
Opportunistische Angreifer machen sich die zunehmende Auslagerung vieler Unternehmen in die Cloud zunutze, um daraus Kapital zu schlagen. Angreifern bietet der unerlaubte Zugriffe auf Cloud-Infrastrukturen von Unternehmen mit wertvollen Daten/Ressourcen oder der auf andere Organisationen eine enorme Investitionsrendite. Lacework Labs fand heraus, dass sich vor allem administrative Konten für Amazon AWS, Google Cloud und Azure auf Untergrundmarktplätzen großer Beliebtheit erfreuen.

Die Kampagnen der Cyberangreifer entwickeln sich weiter
Lacework Labs hat eine Vielzahl bösartiger Aktivitäten beobachtet, die von bekannten Angreifergruppen und Malware-Familien ausgehen. Der Report beleuchtet vor allem die zentralen Akteure mit besonders hoher Rendite.

8220-Gang Botnet und Custom Miner: Lacework entdeckte vor kurzem ein neues Aktivitätscluster, das mit einer Kampagne der 8220-Gang in Verbindung steht. Diese infizieren Hosts – hauptsächlich über gängige Cloud-Dienste – mit einem benutzerdefinierten Miner und einem IRC-Bot für weitere Angriffe und Fernsteuerung. Dieses Cluster zeigt, dass sich die Operationen auf vielen Ebenen weiterentwickeln, einschließlich neuer Techniken, um das Ausmaß des Botnetzes und die Mining-Gewinne zu verbergen, was darauf hindeutet, dass die Angriffe immer komplexer werden.

TeamTNT Docker Image Compromise: Das Lacework-Labs-Team entdeckte Versuche von TeamTNT, legitime Docker-Images in einem Supply-Chain-ähnlichen Angriff zu backdoorn. Es wurden Netzwerke unwissentlich infiziert, auf denen das vertrauenswürdige Image lief.

Entwicklerteams sollten sicher sein, was in dem von ihnen bezogenen Image enthalten ist. Die Quelle sollte validiert sein, um nicht unbeabsichtigt einen Zugang zur Netzwerkumgebung zu schaffen.
Beliebte Cloud-relevante Crimeware und Akteure

Der Open-Source-Multialgorithmus-Miner cpuminer wird seit Jahren legal eingesetzt. Lacework Labs beobachtete jedoch eine Zunahme illegaler Nutzungsversuche für das Cryptomining von Altcoins.

Monero und XMRig sind die gängigsten Konten für das Kryptomining von Cloud-Ressourcen, so dass auf weniger bekannte Münzen und Tools abzielende Aktivitäten häufiger unentdeckt bleiben.

Sondierung von Cloud-Diensten
Lacework Labs erfasst unterschiedliche Telemetriedaten sowohl im Rahmen von Produktimplementierungen als auch in benutzerdefinierten Honeypots. Das ermöglicht Unternehmen, relevante Trends für die Cloud-Abwehr zu erkennen. Für diese quellen werden zahlreiche Cloud-relevante Anwendungen beobachtet. Dabei fand Lacework heraus, dass AWS S3, SSH, Docker, SQL und Redis bei weitem am häufigsten ins Visier genommen wurden. (Lacework Labs: ra)

eingetragen: 01.11.21
Newsletterlauf: 02.12.21

Lacework: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Studien

  • MSPs als wertvolle Ressource für Cybersicherheit

    Kaseya hat den "MSP Benchmark Report 2024" veröffentlicht. Für die Studie hat das Unternehmen 1.000 MSPs aus den Regionen Amerika, EMEA und APAC befragt und die Antworten von IT-Profis und Führungskräften ausgewertet. Eine der wichtigsten Erkenntnisse des Reports ist der hohe Stellenwert von Cybersecurity für MSPs und die damit verbundenen Wachstumsmöglichkeiten.

  • Payroll zunehmend in die Cloud verlagert

    Alight, Anbieterin von Cloud-basierten Human-Capital-Technologien und -dienstleistungen, hat den Company Payroll Complexity Report 2024 veröffentlicht. Demnach musste in den letzten fünf Jahren mehr als die Hälfte der Unternehmen (53 Prozent) Strafen zahlen, weil ihnen Fehler bei der Gehaltsabrechnung unterlaufen sind.

  • Sicherheitsverstöße in der Cloud senken

    Der Cloud Security Index von Illumio zeigt deutlich, dass in vielen deutschen Unternehmen ein paradoxes Verhältnis zwischen der Cloud-Nutzung und der Cloud-Sicherheit besteht.

  • KI-Entwicklung bei vielen noch am Anfang

    Zwei Drittel der Führungskräfte in der europäischen Versicherungsbranche planen, ihre Digitalisierungsprogramme zu beschleunigen, um vor dem Hintergrund der weiterhin drohenden Rezession sowohl die Zufriedenheit ihrer Kunden als auch die Effizienz ihrer Betriebsabläufe zu verbessern.

  • Migration in die Cloud

    NTT Data, hat ihren globalen Forschungsbericht für das Bankwesen "The Digital Horizon: Banking's Shift from Mainframe to AI-Driven Cloud Infrastructure" veröffentlicht.

  • KI als Chance

    Vonage, Anbieterin von Cloud-Kommunikationslösungen für Unternehmen und eine Tochtergesellschaft von Ericsson, veröffentlicht ihren Global Customer Engagement Report 2024. Der 12. Jahresbericht zum Thema Customer Engagement bietet einen Überblick über die Kommunikationspräferenzen von Kunden im Kontakt mit Unternehmen und zeigt neue Trends auf.

  • Forderung nach Cloud-basierter Software

    Die Softwaresuche gestaltet sich oft recht schwierig. Allein die interne Datenbank von SoftGuide, dem Betreiber der Softwarevergleichsplattform für Unternehmen und Behörden, umfasst zigtausende Software-Lösungen und der Markt ist sehr dynamisch.

  • Die nächste Ära der Cloud-Infrastruktur

    Technologien entwickeln und wandeln sich kontinuierlich. In diesem Kontext hilft Cloud Computing als transformative Kraft den Unternehmen, sich in einem noch nie dagewesenen Tempo anzupassen, zu skalieren und Innovationen zu realisieren. Die hohe Rechenleistung der riesigen, zentralisierten Rechenzentren, die den aktuellen Status überhaupt erst möglich gemacht haben, ist weiterhin notwendig.

  • Cybersecurity-as-a-Service-Studie

    Mehr als die Hälfte der im Rahmen einer Cybersecurity-as-a-Service-Studie von Sophos befragten Unternehmen (53 Prozent) erwartet künftig eine deutliche Zunahme der Cyberbedrohungen. 43 Prozent dagegen glauben, dass das aktuelle Niveau an Cyberangriffen konstant bleiben wird. Lediglich fünf Prozent der Befragten gehen davon aus, dass die Anzahl der Angriffe abnehmen wird.

  • Aufstieg technologiegestützter Lieferketten

    Der von Loftware veröffentlichte Jahresbericht zeigt auf, dass derzeit mehr als die Hälfte (52 Prozent) der Unternehmen ihre Unternehmensanwendungen in der Cloud betreiben.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen