Microsoft: ’Cybercriminelen richten zich steeds vaker op de cloud’

cloud-computing-cheryl-empey

Het aantal cyberaanvallen gericht op accounts voor clouddiensten neemt snel toe. Microsoft meldt dat het aantal aanvallen gericht op cloud gebaseerde Microsoft accounts in het eerste kwartaal van 2017 met 300% is gestegen ten opzichte van het eerste kwartaal van 2016.

Dit blijkt uit het Microsoft Security Intelligence Report Volume 22 (pdf). Het bedrijf wijst erop dat steeds meer bedrijven naar de cloud migreren. Dit maakt het voor cybercriminelen steeds interessanter cloud gebaseerde accounts aan te vallen. Microsoft stelt dat dergelijke cyberaanvallen niet alleen vaker voorkomen, maar ook steeds geavanceerder zijn. Het aantal geregistreerde inlogpogingen op cloud gebaseerde Microsoft accounts vanaf malafide IP-adressen is in het eerste kwartaal van 2017 met 44% gestegen ten opzichte van dezelfde periode in 2016.

Interessante doelwitten

Microsoft stelt dat clouddiensten zoals Microsoft Azure voor cybercriminelen interessante doelwitten zijn, aangezien zij hiermee toegang kunnen krijgen tot virtuele machines en andere diensten. Deze kunnen vervolgens door de aanvallers worden ingezet als ‘cyberwapens’ om andere doelen aan te vallen. Microsoft stelt dat dergelijke aanvallen verspreid over de gehele wereld plaatsvinden.

Tweederde van de aanvallen op Azure services in het eerste kwartaal van 2017 werd uitgevoerd via een IP-adres in China (35,1%) of de Verenigde Staten (32,5%). Op de derde plaats staat Korea met 3,1%. Hierbij lijkt Microsoft overigens geen onderscheid te maken tussen Noord-Korea en Zuid-Korea.

Ransomware

In het rapport gaat Microsoft ook in op ransomware. Opvallend hierbij is dat Europa het meest te maken heeft met ransomware infecties. Het percentage infecties ligt in Tsjechië (0,17% in maart 2017), Italië (0,14%), Hongarije (0,14%), Spanje (0,14%), Roemenië (0,13%), Kroatie (0,13%) en Griekenland (0,12%) aanzienlijk hoger dan het wereldwijde gemiddelde. Japan (0,012%), China (0,014%) en de Verenigde Staten (0,02%) hebben volgens de IT-gigant het minst te maken met ransomware infecties.

Lees ook

Hitachi Data Systems breidt partnership met Symantec uit

Hitachi Data Systems (HDS), een dochteronderneming van Hitachi, sluit een overeenkomst met Symantec voor het leveren van de backupsoftware Symantec NetBackup Enterprise en de archiveringsoftware Enterprise Vault. Hitachi Data Systems heeft de informatiemanagementoplossingen van Symantec geselecteerd vanwege van de bewezen betrouwbaarheid bij het beschermen en opslaan van kritische bedrijfsinformatie in het datacenter. Enterprise-klanten zijn steeds vaker op zoek naar een end-to-end oplossing van een enkele leverancier voor het oplossen van hun problemen rond gegevensbescherming en -retentie.1

'Gebruik van privé e-mailaccounts is grootste bedreiging voor datasecurity'

'Gebruik van privé e-mailaccounts is grootste bedreiging voor datasecurity'

Eén van de grootste bedreigingen voor de cybersecurity van medewerkers is het gebruik van persoonlijke e-mailaccounts, verwijderbare opslag en cloudopslagdiensten om kritieke bedrijfsdata te verplaatsen. Dit stelt althans GlobalSCAPE. Onderzoek van het beveiligingsbedrijf wijst uit dat maar liefst 63 procent van de medewerkers toegeeft in de afgel1

Amerikaanse overheid helpt bedrijven hun security te verbeteren met raamwerk

Amerikaanse overheid helpt bedrijven hun security te verbeteren met raamwerk

De Amerikaanse overheid publiceert een raamwerk dat bedrijven in kritieke sectoren moet helpen zichzelf beter te beschermen tegen cyberaanvallen. Het Framework for Improving Critical Infrastructure Cybersecurity is samengesteld door het National Institute of Standards and Technology (NIST). Het gebruik van het raamwerk is vrijwillig en dus niet ve1