Aktuelles, Branche - geschrieben von cp am Dienstag, Juli 8, 2014 17:54 - noch keine Kommentare
Kaspersky-Analyse: Cloud-Dienste gefährden IT-Sicherheit von Unternehmen
50 Prozent der in Cloud-Ordnern auf Unternehmensrechnern gefunden Malware über Synchronisation eingeschleust
[datensicherheit.de, 08.07.2014] Dienste wie Dropbox, Google Drive, iCloud oder Microsoft Office 365, für den privaten Gebrauch konzipierte Cloud-basierte Archivierungs- und File-Hosting-Dienste, werden immer häufiger auch im beruflichen Umfeld genutzt – mit zum Teil erheblichen Konsequenzen für die IT-Sicherheit von Unternehmensnetzwerken. In einer aktuellen Analyse stellt Kaspersky Lab fest, dass 30 Prozent der Malware, die in Cloud-Ordnern auf Rechnern von Heimanwendern gefunden wurde, über automatische Synchronisationsmechanismen eingeschleust wurden. Bei Rechnern in Unternehmensnetzwerken sind es sogar 50 Prozent [1]. Unternehmen sollte daher insbesondere auf die automatische Synchronisationsfunktion von Cloud-Diensten achten, damit infizierte Dateien nicht von einem Rechner auf den anderen übertragen werden.
Nutzen Mitarbeiter ihre Unternehmensrechner auch außerhalb des Arbeitsplatzes, kann jede dort eingefangene Infektion schnell auf das komplette Unternehmensnetzwerk übergreifen. Cyberkriminelle machen sich daher die Synchronisationsfunktion der Cloud-Dienste bewusst zu Nutze, um Malware über gezielte Angriffe zu verbreiten.
Darüber hinaus zeigt die Kaspersky-Analyse, dass bei Heimanwendern typischerweise Office-Dateien von Microsoft infiziert sind, während auf Unternehmensrechnern die infizierten Dateien oft in Kombination mit schadhaften Android-Apps auftreten.
„Die sorgfältige Auswertung unserer Daten zeigt zwar, dass das Risiko einer Infektion des Unternehmensnetzwerks durch in der Cloud gespeicherte Dateien relativ gering ist. Innerhalb des Untersuchungszeitraums von einem Jahr hatte nur einer von tausend Mitarbeitern seinen Unternehmensrechner dem Risiko einer Infektion ausgesetzt“, erklärt Holger Suhl, General Manager DACH bei Kaspersky Lab. „Manchmal reicht ein einziger infizierter Rechner aus, damit sich ein Schädling im gesamten Unternehmensnetzwerk ausbreitet. Der Schaden kann gerade bei einer zielgerichteten Attacke enorm sein. Außerdem ist es sehr aufwendig, die Firewall im Unternehmen so zu konfigurieren, dass der Zugriff auf File-Hosting-Dienste in der Cloud verhindert wird.“
22 Prozent der deutschen Firmen sorgen sich um die Gefahr von Cloud-Diensten
Unternehmen sind sich der Gefahr durch Cloud-Dienste zum Teil bewusst. So ergibt eine weltweite Umfrage [2] von Kaspersky Lab, dass 22 Prozent der befragten Unternehmen die Sicherheit von Cloud-Infrastrukturen als eines der wichtigsten sicherheitsrelevanten Themen für die kommenden zwölf Monate sehen. Deutsche Unternehmen liegen hier im weltweiten Durchschnitt.
Unternehmen sollten generell auf Sicherheitslösungen setzen, die auch heuristische Technologien für die Erkennung von Schadsoftware nutzen und deren Verhalten analysieren. Zudem sollte jeder Rechner im Unternehmensnetzwerk Funktionen wie Zugriffskontrolle (Hosted-based Intrusion Prevention System – HIPS), Kontrolle des Betriebssystems (mittels System Watcher oder Hypervisor) und Exploit-Schutz unterstützen.
Weitere Informationen zum Thema:
[1] Kaspersky Lab hat bei seiner Analyse infizierte Dateien untersucht, die von File-Sharing-Diensten in der Cloud gehalten werden, und dabei besonderes Augenmerk auf die Synchronisationsfunktion gelegt. Die Analyse basiert auf anonymen Daten, die aus dem cloudbasierten Kaspersky Security Network (KSN) gewonnen werden. Am KSN können Kaspersky-Kunden auf freiwilliger Basis teilnehmen. Die von Kaspersky Lab erhobenen Daten werden anonym und vertraulich behandelt. Es werden keine persönlichen Daten wie zum Beispiel Passwörter gesammelt. Über das KSN erhält Kaspersky Lab Informationen über Infizierungsversuche und Malware-Attacken. Die dabei gewonnenen Informationen helfen vor allem den Echtzeitschutz für Kaspersky-Kunden zu verbessern. Ausführliche Informationen über das KSN sind in einem Whitepaper aufgeführt, das unter http://www.kaspersky.com/images/KES8_Whitepaper_4_KSN.pdf abrufbar ist.
[2] Die Umfrage wurde von B2B International im Auftrag von Kaspersky Lab im Jahr 2014 durchgeführt. Dafür wurden rund 3.900 IT-Entscheider aus 27 Ländern befragt – u.a. 194 deutsche. Es wurden Organisationen und Unternehmen jeglicher Größe erfasst. Die Studie ist eine Fortführung von drei früheren B2B International-Umfragen, die Kaspersky Lab mit ähnlichen Themen bereits in den Jahren 2011, 2012 und 2013 beauftragt hatte. Weitere Informationen zur aktuellen Studie „IT Security Risks Survey 2014“ können online abgerufen werden.
Aktuelles, Experten, Veranstaltungen - Feb. 8, 2026 0:08 - noch keine Kommentare
Denkwerkstatt der BfDI soll fortgeführt werden: Rückblick auf die 2. Auflage zum Thema Data Act und DSGVO
weitere Beiträge in Experten
- Safer Internet Day 2026: Gut 50.000 Jugendliche werden Umgang mit KI-Begleitern am 10. Februar 2026 diskutieren
- Digitalisierung im Gesundheitswesen: 92 Prozent der Senioren erkennen Chancen
- KI-basierte Disruption der Arbeitswelt: 80 Prozent der Menschen werden ihren Job verlieren
- Cybercrime mittels Prävention zurückdrängen: Ausführungen zur Zusammenarbeit von Ermittlern und Staatsanwaltschaft auf der „IT-DEFENSE 2026“
- IT-DEFENSE: Ausgebuchte 20. Auflage in Würzburg gestartet
Aktuelles, Branche - Feb. 8, 2026 0:20 - noch keine Kommentare
Strategische Notwendigkeit: Die drei Grundpfeiler Digitaler Souveränität Europas
weitere Beiträge in Branche
- Safer Internet Day 2026: Digitale Achtsamkeit und Skepsis angesichts der KI-Dominanz geboten
- ChatGPT-Verbesserung durch Malewarebytes: Erkennung von Scams, Malware und Online-Risiken
- Hilfreiche Analogie: Das Ziel der Cybersicherheit gleicht einem Fußballtor
- Red Team Malware à la carte: Allpacka zur Simulation höchst befähigter Hacker-Angriffe
- Moderner OT-Resilienz: Digitale Zwillinge als wichtige Bausteine
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren