Скомпрометированные облачные аккаунты обходятся компаниям в миллионы

Скомпрометированные облачные аккаунты обходятся компаниям в миллионы

17 октября 2022 г.

Компрометированные облачные аккаунты ежегодно обходятся организациям в миллионы долларов, говорится в новом отчете отдела кибербезопасности. утверждает фирма Proofpoint и исследовательская организация по информационной безопасности Ponemon Institute.

Часть проблемы заключается в том, что многие не знают, кто несет ответственность за защиту этих данных. В то же время преступники все чаще смотрят на облако как на сокровищницу конфиденциальных данных.

Средняя стоимость

Средняя стоимость компрометации облачных учетных записей за последние 12 месяцев выросла до 6,2 млн долларов США, говорится в отчете. Кроме того, для 600 опрошенных специалистов в области ИТ и ИТ-безопасности захват учетных записей представляет собой «значительную угрозу безопасности». Частота и серьезность этих инцидентов также увеличились в течение прошлого года.

За последние 12 месяцев компании пострадали в среднем от 64 компрометаций облачных учетных записей, при этом в 30% случаев были раскрыты конфиденциальные данные. Преступники в основном интересуются учетными записями Microsoft 365 и Google Workspace и используют различные методы фишинга для получения учетных данных.

Менее половины респондентов четко определили, кто несет ответственность за сохранение облачные конфиденциальные данные защищены и, что еще хуже, почти треть «бдительно ” проводите оценку облачных приложений перед развертыванием чего-либо.

Согласно отчету, строгая аутентификация и адаптивный контроль доступа должны иметь важное значение для обеспечения доступа к облачным ресурсам. Сегодня многие организации поддерживают несколько стандартов федерации удостоверений и согласны с тем, что адаптивный контроль доступа необходим для защиты тех, кто подвергается наибольшему риску.

Подробнее

> Экземпляры Google Cloud скомпрометированы в результате незаконных атак криптомайнинга


> Почти все фирмы в этом году пострадали от угроз облачной безопасности


> Лучшее программное обеспечение для защиты конечных точек 2022 года< /p>

"Переход к облаку и расширение совместной работы требуют стратегии безопасности, ориентированной на людей, подкрепленной решением брокера безопасности доступа к облаку (CASB), которое интегрировано с более крупным портфелем решений для обеспечения безопасности в облаке, электронной почте и конечных точках", – сказал Тим Чой (Tim Choi), Вице-президент по продуктовому маркетингу в Proofpoint.

«Такой подход эффективно решает такие проблемы, как компрометация облачной учетной записи, несанкционированный доступ к облачным данным и управление облачными приложениями. Организациям нужны четко определенные роли, установленная ответственность и решение CASB, которое можно ввести в эксплуатацию за несколько часов, а не недель».