{"id":50936,"date":"2021-08-04T07:30:12","date_gmt":"2021-08-04T05:30:12","guid":{"rendered":"https:\/\/blog.wiwo.de\/look-at-it\/?p=50936"},"modified":"2021-07-30T14:41:28","modified_gmt":"2021-07-30T12:41:28","slug":"cloud-apps-in-unternehmen-steigen-um-22-prozent-zwei-drittel-der-malware-aus-der-cloud","status":"publish","type":"post","link":"https:\/\/blog.wiwo.de\/look-at-it\/2021\/08\/04\/cloud-apps-in-unternehmen-steigen-um-22-prozent-zwei-drittel-der-malware-aus-der-cloud\/","title":{"rendered":"Cloud-Apps in Unternehmen steigen um 22 Prozent &#8211; zwei Drittel der Malware aus der Cloud"},"content":{"rendered":"<p><strong>Plugins von Drittanbietern und exponierte Cloud-Workloads ins offene Internet stellen wachsende Cloud-Sicherheitsrisiken f\u00fcr Unternehmen dar.<\/strong><\/p>\n<p>In der vergangenen Woche berichtete ich hier im Blog \u00fcber eine Studie, die den Deutschen immer noch <a href=\"https:\/\/blog.wiwo.de\/look-at-it\/2021\/07\/29\/ein-drittel-der-deutschen-haelt-physikalische-server-fuer-sicherer-als-die-cloud\/\" target=\"_blank\" rel=\"noopener\">ein ambivalentes Verh\u00e4ltnis in Sachen Cloud Computing attestiert<\/a>.\u00a0Heute zeigt sich, dass die Skepsis nicht v\u00f6llig aus der Luft gegriffen ist.<\/p>\n<p>Zwar stieg in den ersten sechs Monaten des Jahres 2021 die Cloud-Nutzung um 22 Prozent. Im Schnitt verwendet ein Unternehmen mit 500 bis 2000 Mitarbeitern inzwischen 805 verschiedene Apps und Cloud-Dienste. Zugleich w\u00e4chst Malware, die \u00fcber Cloud-Anwendungen verbreitet wird, deutlich und kontinuierlich an: Erstmals kommt mehr als zwei Drittel der Gesamtmenge von Schadsoftware aus der Cloud.<\/p>\n<p>Das ist der zentrale Befund\u00a0einer Auswertung von Millionen Nutzerdaten weltweit, die der amerikanische Cloud-Security-Spezialist Netskope aus Santa Clara\/Kalifornien durchgef\u00fchrt hat. \u201eKroker\u2019s Look @ IT\u201c ver\u00f6ffentlicht die Ergebnisse aus dem neuen \u201eCloud and Threat Report\u201c von Juli 2021 heute exklusiv vorab.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" style=\"border: 0px\" src=\"https:\/\/blog.wiwo.de\/look-at-it\/files\/2021\/07\/CloudThreat1.jpg\" alt=\"\" width=\"600\" height=\"320\" \/><\/p>\n<p>So weist der Bericht auch auf eine neue Angriffsm\u00f6glichkeit in der weit verbreiteten Verwendung von Anmeldungen \u00fcber Unternehmens-Google-Konten hin. Demnach haben 97 Prozent der Google-Workspace-Nutzer den Zugriff von Drittanbieter-Apps auf ihr Google-Unternehmenskonto genehmigt, etwa zum bequemen und einfachen Einloggen bei Drittanbieter-Apps.<\/p>\n<p>Dabei fordern diese h\u00e4ufig unterschiedliche Berechtigungen an &#8211; von der Anzeige von Kontoinformationen bis hin zur Verwaltung der Dateien in Google Drive. Drittanbieter-Apps, die das Anzeigen und Verwalten von Google-Drive-Dateien verlangen, stellen hierbei eine erhebliche Gefahr f\u00fcr die Offenlegung von Unternehmensdaten dar.<\/p>\n<p>Weitere wichtigsten Ergebnisse:<\/p>\n<ul>\n<li><strong>97 Prozent der im Unternehmen genutzten Cloud-Apps sind Schatten-IT: <\/strong>Das bedeutet: Sie werden nicht zentral von der Unternehmens-IT verwaltet, sondern von Mitarbeitern eigenst\u00e4ndig eingesetzt.<\/li>\n<li><strong>App-Plugins von Drittanbietern stellen ein ernsthaftes Datenrisiko dar:<\/strong>\u00a097 Prozent der Nutzer von Google Workspace haben mindestens einer App eines Drittanbieters den Zugriff auf ihr Google-Unternehmenskonto gestattet und damit potenziell Daten an Dritte weitergegeben, etwa durch die Erlaubnis zum \u201eAnzeigen und Verwalten der Dateien in Ihrem Google Drive\u201c.<\/li>\n<li><strong>Der Anstieg von \u00f6ffentlich zug\u00e4nglichen Cloud-Umgebungen er\u00f6ffnet Angreifern zahlreiche M\u00f6glichkeiten:<\/strong> Mehr als ein Drittel aller Workloads innerhalb von Amazon Web Services (AWS), Microsoft Azure und der Google Cloud Platform sind \u00fcber das \u00f6ffentliche Internet zug\u00e4nglich (35 Prozent). Dabei sind RDP-Server, die einen beliebten Angriffsvektor darstellen, bei 8,3 Prozent der Workloads exponiert.<\/li>\n<li><strong>Der Anteil der \u00fcber die Cloud verbreiteten Malware nimmt weiter zu und hat mit 68 Prozent ein Allzeithoch erreicht:<\/strong>\u00a0Dabei machen Cloud-Speicher-Apps fast 67 Prozent der \u00fcber die Cloud verbreiteten Malware aus. 43 Prozent aller Malware-Downloads erfolgen \u00fcber b\u00f6sartige Office-Dokumente.<\/li>\n<li><strong>Mitarbeiter versuchen, erhebliche Mengen an Unternehmensdaten zu extrahieren, bevor sie das Unternehmen verlassen:<\/strong> Ausscheidende Mitarbeiter laden in den letzten 30 Tagen ihres Arbeitsverh\u00e4ltnisses dreimal so viele Daten als \u00fcblich auf pers\u00f6nliche Apps hoch; 15 Prozent dieser Daten stammen entweder vom Unternehmenskonto oder versto\u00dfen direkt gegen eine Datenrichtlinie des Arbeitgebers. Die beliebtesten Ziele der kopierten Daten sind dabei pers\u00f6nliche Instanzen von Google Drive und Microsoft OneDrive.<\/li>\n<\/ul>\n<p>Die wichtigsten Zahlen &amp; Fakten des Cloud &amp; Threat Reports zusammengefasst in der folgenden Infografik \u2013 zum Vergr\u00f6\u00dfern zwei Mal anklicken:<\/p>\n<p><a href=\"https:\/\/blog.wiwo.de\/look-at-it\/files\/2021\/07\/CloudThreat_IG.jpg\"><img decoding=\"async\" class=\"aligncenter wp-image-50950 size-full\" style=\"border: 0px\" src=\"https:\/\/blog.wiwo.de\/look-at-it\/files\/2021\/07\/CloudThreat_IG.jpg\" alt=\"\" \/><\/a><\/p>\n<p style=\"text-align: center\">Quelle: Netskope<\/p>\n<p><strong>Verwandte Artikel:<\/strong><\/p>\n<p><a href=\"https:\/\/blog.wiwo.de\/look-at-it\/2021\/07\/29\/ein-drittel-der-deutschen-haelt-physikalische-server-fuer-sicherer-als-die-cloud\/\" target=\"_blank\" rel=\"noopener\">Ein Drittel der Deutschen h\u00e4lt physikalische Server f\u00fcr sicherer als die Cloud<\/a><\/p>\n<p><a href=\"https:\/\/blog.wiwo.de\/look-at-it\/2021\/07\/05\/cloud-markt-in-europa-waechst-auf-53-milliarden-euro-2020-und-fast-das-neunfache-bis-2030\/\" target=\"_blank\" rel=\"noopener\">Cloud-Markt in Europa w\u00e4chst auf 53 Milliarden Euro 2020; und das 9-fache bis 2030<\/a><\/p>\n<p><a href=\"https:\/\/blog.wiwo.de\/look-at-it\/2021\/05\/06\/die-haelfte-der-deutschen-firmen-hat-cloud-nutzung-seit-beginn-der-corona-krise-ausgebaut\/\" target=\"_blank\" rel=\"noopener\">H\u00e4lfte der Firmen hat Cloud-Nutzung seit Beginn der Corona-Krise ausgebaut<\/a><\/p>\n<p><a href=\"https:\/\/blog.wiwo.de\/look-at-it\/2021\/03\/08\/cloud-infrastruktur-die-top-3-anbieter-vereinen-61-prozent-des-marktes-auf-sich\/\" target=\"_blank\" rel=\"noopener\">Cloud-Infrastruktur: Die Top-3-Anbieter vereinen 61 Prozent des Marktes auf sich<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Plugins von Drittanbietern und exponierte Cloud-Workloads ins offene Internet stellen wachsende Cloud-Sicherheitsrisiken f\u00fcr Unternehmen dar. In der vergangenen Woche berichtete ich hier im Blog \u00fcber eine Studie, die den Deutschen immer noch ein ambivalentes Verh\u00e4ltnis in Sachen Cloud Computing attestiert.\u00a0Heute &hellip; <a href=\"https:\/\/blog.wiwo.de\/look-at-it\/2021\/08\/04\/cloud-apps-in-unternehmen-steigen-um-22-prozent-zwei-drittel-der-malware-aus-der-cloud\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":16,"featured_media":50948,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[84,16,142,28,52],"class_list":["post-50936","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allgemein","tag-amazon","tag-cloud-computing","tag-cybersecurity","tag-google","tag-microsoft"],"_links":{"self":[{"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/posts\/50936","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/users\/16"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/comments?post=50936"}],"version-history":[{"count":13,"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/posts\/50936\/revisions"}],"predecessor-version":[{"id":50952,"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/posts\/50936\/revisions\/50952"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/media\/50948"}],"wp:attachment":[{"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/media?parent=50936"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/categories?post=50936"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/tags?post=50936"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}