Wachsende Risiken für Cloud-Umgebungen und digitale Supply Chains

Trend Micro stellt seine IT-Sicherheitsvorhersagen für das Jahr 2020 vor. Laut dem Bericht ist zu erwarten, dass Unternehmen mit zunehmenden Risiken aufgrund ihrer Cloud-Infrastrukturen und digitalen Lieferketten zu kämpfen haben werden. [...]

Angreifer werden zunehmend versuchen, auf Unternehmensdaten in der Cloud zuzugreifen. (c) lorcel - Fotolia
Angreifer werden zunehmend versuchen, auf Unternehmensdaten in der Cloud zuzugreifen. (c) lorcel - Fotolia

Angreifer werden zunehmend versuchen, auf Unternehmensdaten in der Cloud zuzugreifen und dabei Deserialisierungs-Bugs, Cross-Site-Scripting und SQL-Injection nutzen. Dafür werden sie entweder Cloud-Provider direkt angreifen oder Third-Party-Libraries kompromittieren.

Der wachsende Einsatz von Third-Party-Code durch Unternehmen mit DevOps-Kultur wird im Jahr 2020 und darüber hinaus das Risiko für diese Firmen erhöhen. Kompromittierte Container-Komponenten und Libraries in serverlosen und Microservice-Architekturen werden die Angriffsoberfläche weiter vergrößern und bisherige Security-Ansätze obsolet machen.

Zudem werden im kommenden Jahr Service-Provider besonders im Fokus der Angreifer stehen, um über sie gleich an mehrere Unternehmen heran zu kommen. Dabei wird nicht nur versucht werden, wertvolle Unternehmens- und Kundendaten zu stehlen, sondern auch Malware zu installieren, um vernetzte Produktionsanlagen lahmzulegen und Geld mittels Ransomware zu erpressen. Eine verhältnismäßig neue Methode stellen Angriffe dar, die das Risiko ausnutzen, das Mitarbeiter an Remote-Arbeitsplätzen mit schwacher WLAN-Sicherheit für das Unternehmensnetzwerk darstellen. Außerdem können auch Schwachstellen in Smart-Home-Geräten als Eintrittspunkte für Unternehmensnetze dienen.

„Die Art und Weise wie Unternehmen IT einsetzen ändert sich stetig. Kaum ein Produkt oder Service wird heute noch ohne intelligente Anbindung entwickelt. Dadurch entstehen zahlreiche neue Möglichkeiten – leider auch auf der ‚dunklen Seite‘. Cyberkriminelle und politisch motivierte Akteure loten beständig neue Techniken aus, um ihre Ziele zu erreichen“, erklärt Richard Werner, Business Consultant bei Trend Micro. „Einen Vorgeschmack auf diese Methoden haben wir bereits 2019 erlebt: Unternehmen und nicht mehr Konsumenten wurden zum bevorzugten Ziel von Cyberangriffen. Zu den erfolgreichsten Attacken zählten dabei sogenannte ‚Supply-Chain-Angriffe‘, von denen zu erwarten ist, dass sie 2020 weiter ausgebaut werden. Wir rechnen zudem damit, dass kriminelle Akteure hierfür kreative Methoden verwenden werden, beispielsweise das Eindringen über weniger geschützte Wege wie Home-Office-Arbeitsplätze.“

Um diese Herausforderungen bestmöglich zu bewältigen, gibt Trend Micro folgende Empfehlungen für Unternehmen:

  • Durchsetzung der Einhaltung von Sorgfaltspflichten („Due Diligence“) durch Cloud-Anbieter und andere Service-Provider
  • Durchführung regelmäßiger Schwachstellen- und Risiko-Assessments von Drittanbietern
  • Investitionen in neue Security-Tools zum Scannen nach Schwachstellen und Malware in Drittanbieter-Komponenten
  • Nutzung von Tools für Cloud Security Posture Management (CSPM) zur Minimierung von Risiken durch Fehlkonfigurationen
  • Überarbeitung der Security-Policies für Mitarbeiter in Home-Offices und anderen Remote-Arbeitsplätzen.

Mehr Artikel

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Maximilian Schirmer (rechts) übergibt zu Jahresende die Geschäftsführung von tarife.at an Michael Kreil. (c) tarife.at
News

tarife.at ab 2026 mit neuer Geschäftsführung

Beim österreichischen Vergleichsportal tarife.at kommt es mit Jahresbeginn zu einem planmäßigen Führungswechsel. Michael Kreil übernimmt mit 1. Jänner 2026 die Geschäftsführung. Maximilian Schirmer, der das Unternehmen gegründet hat, scheidet per 14. April 2026 aus der Gesellschaft aus. […]

News

Warum Unternehmen ihren Technologie-Stack und ihre Datenarchitektur überdenken sollten

Seit Jahren sehen sich Unternehmen mit einem grundlegenden Datenproblem konfrontiert: Systeme, die alltägliche Anwendungen ausführen (OLTP), und Analysesysteme, die Erkenntnisse liefern (OLAP). Diese Trennung entstand aufgrund traditioneller Beschränkungen der Infrastruktur, prägte aber auch die Arbeitsweise von Unternehmen.  Sie führte zu doppelt gepflegten Daten, isolierten Teams und langsameren Entscheidungsprozessen. […]

News

Windows 11 im Außendienst: Plattform für stabile Prozesse

Das Betriebssystem Windows 11 bildet im technischen Außendienst die zentrale Arbeitsumgebung für Service, Wartung und Inspektionen. Es verbindet robuste Geräte, klare Abläufe und schnelle Entscheidungswege mit einer einheitlichen Basis für Anwendungen. Sicherheitsfunktionen, Updates und Unternehmensrichtlinien greifen konsistent und schaffen eine vertrauenswürdige Plattform, auf der sowohl Management als auch Nutzer im Feld arbeiten können. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*