Palo Alto Networks: 8 op de 10 kwetsbaarheden komen uit de cloud

14 september 2023

Zo’n 80% van alle kritische bloot­stel­lingen komt uit de cloud. Dit blijkt uit het nieuwe Attack Surface Threat Report van UNIT 42, de onder­zoek­stak van Palo Alto Networks. De overige 20% van de kwets­baar­heden zijn te vinden in on premise omge­vingen. Dat de cloud de zwakkere schakel is, is volgens de onder­zoe­kers te wijten aan de vele verkeerde confi­gu­ra­ties, shadow IT en een beperkt overzicht van de verschil­lende cloudapplicaties.

IT-infra­struc­tuur in de cloud verandert voort­du­rend. Gemiddeld haalt een orga­ni­satie maan­de­lijks ongeveer 20% van haar cloud­dien­sten offline om ze te vervangen met nieuwe systemen. Die constante herschik­king zorgt voor gevaar­lijke kwets­baar­heden in de aanvals­op­per­vlakte. De UNIT 42 onder­zoek­stak gaat ervan uit dat nieuwe diensten verant­woor­de­lijk zijn voor bijna de helft van de kritische bloot­stel­lingen in de cloud.

Zwakke websites

Wanneer wordt gekeken naar de spreiding van de cyber­aan­vallen, richten hackers het vaakst hun pijlen op websites met kwetsbare software (22%). De meest voor­ko­mende bloot­stel­lingen waren op Apache servers, onbe­vei­ligde PHP, en slechte versies van JQuery. Ook diensten voor toegang op afstand blijken vaak (20%) kwets­baar­heden te bevatten. Er werden onder meer zwakheden gevonden in RDP, Secure Shell (SSH) en virtual network computing (VNC).

Proactieve aanpak

Hackers zoeken voort­du­rend naar de snelste en makke­lijkste weg naar binnen. Om de cyber­cri­mi­nelen een stapje voor te blijven, raden de onder­zoe­kers van Palo Alto Networks een proac­tieve en holis­ti­sche aanpak aan, waaronder:

  • een realtime overzicht van alle systemen die toegang hebben tot het internet;
  • een duidelijk plan om de kwets­baar­heden snel op te lossen;
  • strenge authen­ti­catie;
  • een roadmap voor verkeerde cloud­con­fi­gu­ra­ties en;
  • een continue moni­to­ring van de nieuwe gevaren.

Download hier het Attack Surface Threat Report.

Pin It on Pinterest

Share This