Cloudgebaseerde dreigingen kosten financieel dienstverleners miljoenen euro's
Meer dan een jaar na het begin van de pandemie merken banken, verzekeraars en andere financiële instellingen hoe hun huidige databescherming tekortschiet tegen cloudgebaseerde aanvallen en netwerkstoringen. Zo kosten cloudgebaseerde dreigingen financiële dienstverleners naar schatting 3,4 miljoen euro. Phishing, kwetsbaarheden in de cloud en DNS/DDoS aanvallen worden gezien als meest zorgwekkende bedreigingen voor de toekomst. Datalekken kosten daarnaast steeds meer geld.
Dit blijkt uit onderzoek van Infoblox, gespecialiseerd in cloud-managed netwerkdiensten, onder meer dan 800 IT-professionals uit de financiële dienstverlening wereldwijd. Datalekken vormen een steeds grotere kostenpost voor de sector. 44% van de ondervraagde Europese instellingen noemt datalekken als meest voorkomende aanval. De financiële instellingen die te maken kregen met een datalek rapporteerden een geschat gemiddeld verlies van ongeveer 3,5 miljoen euro per aanval.
Ook netwerkstoringen drijven de kosten op
Netwerkstoringen kostten Europese instellingen gemiddeld 2,6 miljoen euro. De netwerkstoringen hadden in 65% van de gevallen financiële verliezen tot gevolg.
De sector blijft een populair doelwit voor cloudgebaseerde aanvallen. meer dan de helft van alle ondervraagde organisaties (54%) heeft in de afgelopen 12 maanden te maken gehad met een datalek en 49% werd ook nog eens geteisterd door een malware-aanval in de cloud.
Cloud- en netwerkgebaseerde aanvallen
Cloud- en netwerkgebaseerde aanvallen blijven een belangrijke bedreigingsfactor. 1 op de 4 Europese respondenten verwacht de komende 12 maanden te maken te krijgen met een combinatie van phishing, kwetsbaarheden in de cloud (waaronder misconfiguraties) en DNS/DDoS aanvallen.
Netwerkzichtbaarheid zorgt voor verbeterde security-hygiëne. Wereldwijd worden netwerkmonitoring (76%), threat intelligence (64%) en threat hunting (57%) beschouwd als de meest effectieve bestrijdingstactieken tegen deze bedreigingen.
'Nieuwe zwakke plekken'
"De financiële dienstverleningssector is al lang een doelwit voor kwaadwillende actoren die het spoor van cybergeld naar de cloud volgen", zegt Anthony James, VP Product Marketing bij Infoblox. "Terwijl de pandemie ervoor zorgde dat IT-infrastructuren steeds meer moesten vertrouwen op thuiswerken, creëerden cloudgebaseerde technologieën, die digitale transformatie mogelijk maakten, ook zwakke plekken voor cybercriminelen om uit te buiten."
"Dit rapport laat ons zien dat cloudcompromittering het grootste cyberbeveiligingsprobleem is geworden voor financiële instellingen en de investeringen die zij doen om zich te beschermen", vervolgt James. "Opvallend is dat respondenten DNS beginnen te gebruiken om netwerkbedreigingen vroegtijdig te ondervangen. Dit wordt weerspiegeld in de toename van het aantal klanten dat we zien voor ons BloxOne Threat Defense-platform, dat DNS gebruikt om de beveiliging uit te breiden naar cloud-first-infrastructuur. Dit lost bedreigingen sneller op door detectie- en herstelhulpmiddelen uit de bestaande security stack te orkestreren."
Het onderzoeksrapport is hier beschikbaar.