Redactie - 12 april 2021

Snelle migratie naar de cloud zorgt voor gaten in cybersecurity

Snelle migratie naar de cloud zorgt voor gaten in cybersecurity image

Nieuw onderzoek van Unit 42, het threat intelligence- team van Palo Alto Networks, toont aan dat de ‘rush to the cloud’ voor gaten in de cybersecurity heeft gezorgd waardoor er afgelopen jaar een piek in cyberaanvallen is geweest.

Het onderzoek toont drie belangrijke bevindingen:

1. Specifieke industrieën tijdens Covid-19 hebben een piek in beveiligingsincidenten

Wereldwijd namen cloudbeveiligingsincidenten met maar liefst 188% toe in het tweede kwartaal van 2020 (april tot juni).

Cloudbeveiligingsincidenten stegen het meest in de volgende sectoren:
- Detailhandel (402%)
- Maakindustrie (230%)
- Overheid (205%)

Het is niet verrassend dat juist deze sectoren een enorme groei zagen in cyberincidenten: deze industrieën hebben immers de grootste druk ervaren om zich aan te passen en op te schalen tijdens de pandemie - detailhandelaren voor basisbehoeften, en maakindustrie en overheid voor COVID-19-benodigdheden en hulp.

Dergelijke pieken in cloudbeveiligingsincidenten maken duidelijk dat, hoewel de cloud bedrijven in staat stelt hun mogelijkheden op afstand snel uit te breiden, dat geautomatiseerde beveiligingscontroles rond DevOps en continue integratie vaak achterblijven.

2. Cryptojacking in de cloud is aan het afnemen
Tijdens de pandemie groeiden cryptocurrencies zoals Bitcoin (BTC), Ethereum (ETH) en Monero (XMR) in populariteit en marktwaarde. Ondanks dit is cryptojacking een dalende trend: van december 2020 tot februari 2021 vertoonde slechts 17% van de organisaties met een cloudinfrastructuur tekenen van deze activiteit, vergeleken met 23% van juli tot september 2020. Dit is de eerste geregistreerde daling sinds Unit 42 begon met het volgen van cryptojacking-trends in 2018.

3. Gevoelige gegevens in de cloud blijven openbaar
Uit het onderzoek blijkt dat 30% van de organisaties in ieder geval iets van gevoelige informatie op het internet blootgeven, zoals persoonlijke gegevens, intellectueel eigendom of medische en financiële gegevens. Iedereen die de URL's kent of kan raden, heeft toegang tot deze gegevens, met aanzienlijke risico’s tot gevolg.

Meer weten over het onderzoek en de bevindingen van Unit 42? Hier vind je het gehele rapport.