Aantal cyberaanvallen op cloud gebaseerde Microsoft accounts explosief gestegen

23 augustus 2017

Het aantal cyber­aan­vallen gericht op accounts voor cloud­dien­sten neemt snel toe. Microsoft meldt dat het aantal aanvallen gericht op cloud geba­seerde Microsoft accounts in het eerste kwartaal van 2017 met 300% is gestegen ten opzichte van het eerste kwartaal van 2016.

Dit blijkt uit het Microsoft Security Intel­li­gence Report Volume 22 (pdf). Het bedrijf wijst erop dat steeds meer bedrijven naar de cloud migreren. Dit maakt het voor cyber­cri­mi­nelen steeds inte­res­santer cloud geba­seerde accounts aan te vallen. Microsoft stelt dat derge­lijke cyber­aan­vallen niet alleen vaker voorkomen, maar ook steeds geavan­ceerder zijn. Het aantal gere­gi­streerde inlog­po­gingen op cloud geba­seerde Microsoft accounts vanaf malafide IP-adressen is in het eerste kwartaal van 2017 met 44% gestegen ten opzichte van dezelfde periode in 2016.

Interessante doelwitten

Microsoft stelt dat cloud­dien­sten zoals Microsoft Azure voor cyber­cri­mi­nelen inte­res­sante doel­witten zijn, aangezien zij hiermee toegang kunnen krijgen tot virtuele machines en andere diensten. Deze kunnen vervol­gens door de aanval­lers worden ingezet als ‘cyber­wa­pens’ om andere doelen aan te vallen. Microsoft stelt dat derge­lijke aanvallen verspreid over de gehele wereld plaatsvinden.

Tweederde van de aanvallen op Azure services in het eerste kwartaal van 2017 werd uitge­voerd via een IP-adres in China (35,1%) of de Verenigde Staten (32,5%). Op de derde plaats staat Korea met 3,1%. Hierbij lijkt Microsoft overigens geen onder­scheid te maken tussen Noord-Korea en Zuid-Korea.

Ransomware

In het rapport gaat Microsoft ook in op ransom­ware. Opvallend hierbij is dat Europa het meest te maken heeft met ransom­ware infecties. Het percen­tage infecties ligt in Tsjechië (0,17% in maart 2017), Italië (0,14%), Hongarije (0,14%), Spanje (0,14%), Roemenië (0,13%), Kroatie (0,13%) en Grie­ken­land (0,12%) aanzien­lijk hoger dan het wereld­wijde gemid­delde. Japan (0,012%), China (0,014%) en de Verenigde Staten (0,02%) hebben volgens de IT-gigant het minst te maken met ransom­ware infecties.

Pin It on Pinterest

Share This