Microsoft: ‘Steeds meer cyberaanvallen op cloud gebaseerde accounts’

cloud-computing-cheryl-empey

Het aantal cyberaanvallen gericht op accounts voor clouddiensten neemt snel toe. Microsoft meldt dat het aantal aanvallen gericht op cloud gebaseerde Microsoft accounts in het eerste kwartaal van 2017 met 300% is gestegen ten opzichte van het eerste kwartaal van 2016.

Dit blijkt uit het Microsoft Security Intelligence Report Volume 22 (pdf). Het bedrijf wijst erop dat steeds meer bedrijven naar de cloud migreren. Dit maakt het voor cybercriminelen steeds interessanter cloud gebaseerde accounts aan te vallen. Microsoft stelt dat dergelijke cyberaanvallen niet alleen vaker voorkomen, maar ook steeds geavanceerder zijn. Het aantal geregistreerde inlogpogingen op cloud gebaseerde Microsoft accounts vanaf malafide IP-adressen is in het eerste kwartaal van 2017 met 44% gestegen ten opzichte van dezelfde periode in 2016.

Interessante doelwitten

Microsoft stelt dat clouddiensten zoals Microsoft Azure voor cybercriminelen interessante doelwitten zijn, aangezien zij hiermee toegang kunnen krijgen tot virtuele machines en andere diensten. Deze kunnen vervolgens door de aanvallers worden ingezet als ‘cyberwapens’ om andere doelen aan te vallen. Microsoft stelt dat dergelijke aanvallen verspreid over de gehele wereld plaatsvinden.

Tweederde van de aanvallen op Azure services in het eerste kwartaal van 2017 werd uitgevoerd via een IP-adres in China (35,1%) of de Verenigde Staten (32,5%). Op de derde plaats staat Korea met 3,1%. Hierbij lijkt Microsoft overigens geen onderscheid te maken tussen Noord-Korea en Zuid-Korea.

Ransomware

In het rapport gaat Microsoft ook in op ransomware. Opvallend hierbij is dat Europa het meest te maken heeft met ransomware infecties. Het percentage infecties ligt in Tsjechië (0,17% in maart 2017), Italië (0,14%), Hongarije (0,14%), Spanje (0,14%), Roemenië (0,13%), Kroatie (0,13%) en Griekenland (0,12%) aanzienlijk hoger dan het wereldwijde gemiddelde. Japan (0,012%), China (0,014%) en de Verenigde Staten (0,02%) hebben volgens de IT-gigant het minst te maken met ransomware infecties.

Lees ook
Wet op Privacy of weg met de Privacy?

Wet op Privacy of weg met de Privacy?

Sinds de rechtszaak aangespannen door de Belgische privacy commissie tegen Facebook vorig jaar rommelt het binnen het sociale media landschap op het internet. Sociale media zoals Facebook, Twitter en Instagram, maar ook Google+, plegen systematisch inbreuken op de Belgische wetgeving, zo meldt de Belgische FOD Economie. De grootste problemen bevin1

SDK van Virtru helpt end-to-end encryptie toe te voegen aan cloud apps

SDK van Virtru helpt end-to-end encryptie toe te voegen aan cloud apps

Virtru lanceert een nieuwe Software Development Kit (SDK) voor het Virtru Encryption-as-a-Service (EaaS) platform. De SDK helpt ontwikkelaars end-to-end versleuteling toe te voegen aan iedere Software-as-a-Service (SaaS) applicatie. Versleuteling is populair sinds de onthullingen van klokkenluider Edward Snowden over massale afluisterpraktijken va1

Zorgverzekeraar Barmer GEK kiest file sharing-oplossing van T-Systems en Covata

Zorgverzekeraar Barmer GEK kiest file sharing-oplossing van T-Systems en Covata

T-Systems en Covata hebben met de Duitse zorgverzekeraar Barmer GEK hun eerste gezamenlijke klant binnengehaald. Barmer GEK kiest voor de file sharing-oplossing van de Australische databeveiligingsspecialist Covata voor het beschermen van hun gevoelige gegevens. De cloud gebaseerde file sharing-oplossing van Cavato is ontwikkeld op basis van een b1