Der Twitch-Hack zeigt, wie schwierig Cloud-Sicherheit ist

Cloud-Sicherheit ist ein schwieriger Balanceakt: Die Freiheiten, die eine Migration lohnenswert machen, müssen erhalten bleiben, während gleichzeitig die Daten eines Unternehmens geschützt werden. Ein kürzlich erfolgter Angriff auf Twitch, ein Unternehmen im Besitz von Amazon, hat gezeigt, wie schwierig Cloud-Sicherheit für Unternehmen tatsächlich ist. Und sie ist von entscheidender Bedeutung: Die durchschnittlichen Kosten einer Datenschutzverletzung in hybriden Cloud-Umgebungen […]

Verfasst von
Jenn Fulmer
Jenn Fulmer
Nov 2, 2021
5 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Cloud-Sicherheit ist ein schwieriger Balanceakt: Die Freiheiten, die eine Migration lohnenswert machen, müssen erhalten bleiben, während gleichzeitig die Daten eines Unternehmens geschützt werden. Ein kürzlich erfolgter Angriff auf Twitch, ein Unternehmen im Besitz von Amazon, hat gezeigt, wie schwierig Cloud-Sicherheit für Unternehmen tatsächlich ist. Und sie ist von entscheidender Bedeutung: Die durchschnittlichen Kosten einer Datenschutzverletzung in hybriden Cloud-Umgebungen liegen bei 3,61 Millionen US-Dollar. Sehen wir uns den Twitch-Hack und seine Lehren für den Schutz der Daten Ihres Unternehmens an.

Die Schwierigkeiten der Cloud-Sicherheit

Eine Fehlkonfiguration des Servers verursachte den Twitch-Hack

Selbst Amazon, der größte Cloud-Anbieter der Welt, kann Schwierigkeiten haben, seine Cloud-Umgebungen sicher zu halten. Das zeigt, wie schwierig Cloud-Sicherheit tatsächlich ist. Laut dem interaktiven Live-Streaming-Dienst Twitch resultierte der Vorfall aus einer Änderung der Serverkonfiguration, die einen unzulässigen Zugriff durch einen nicht autorisierten Dritten ermöglichte.“ Bei der Konfiguration seines Servers legte das Unternehmen versehentlich einige Daten im Internet offen, worauf der Angreifer zugreifen konnte. Der Angreifer veröffentlichte anschließend einen Teil der gestohlenen Informationen und deutete an, dass noch mehr folgen könnte.

Advertisement

Warum Cloud-Sicherheit so schwierig ist

Viele der Funktionen, die die Cloud für Unternehmen so attraktiv machen, erschweren auch ihre Absicherung. Nutzer können von überall auf die Cloud zugreifen, und Cloud-Anwendungen lassen sich in der Regel leichter bereitstellen als On-Premises-Anwendungen. Doch auch Angreifer entwickeln sich weiter und bringen eine Vielzahl neuer Bedrohungen mit sich.

Außerdem lesen: Die 12 wichtigsten Best Practices für Cloud-Sicherheit im Jahr 2021

Zu viele Nutzer haben Zugriff

Eine der Ursachen dafür, dass Cloud-Sicherheit so schwierig ist, besteht darin, dass die meisten Unternehmen zu vielen Nutzern Zugriff auf sensible Daten gewähren. Viele IT-Abteilungen sind unterbesetzt, und statt jeden Zugriffsantrag gründlich zu prüfen, ist es einfacher, den Zugriff einfach den Mitarbeitern zu gewähren, die darum bitten. Das Problem: Je mehr Personen über Zugangsdaten zu einem Datensatz verfügen, desto wahrscheinlicher ist es, dass einige dieser Zugangsdaten kompromittiert werden.

Statt Mitarbeitern Zugriff auf alles in ihrer Cloud-Umgebung zu gewähren, sollten Unternehmen die Prinzipien des Zugriffs mit den geringsten Berechtigungen oder Zero Trust zu implementieren anwenden, um Zugangsdaten nur für die Daten und Anwendungen bereitzustellen, die Mitarbeiter für ihre Aufgaben benötigen. Software für die Verwaltung privilegierter Zugriffe (PAM) kann diesen Prozess vereinfachen und die Zahl der Personen begrenzen, die sensible Informationen prüfen und bearbeiten können.

Schnelle Bereitstellung führt zu Fehlkonfigurationen

Unternehmen achten häufig darauf, wie schnell sie ihre Cloud-Umgebungen betriebsbereit machen können. Das Problem, wenn Geschwindigkeit priorisiert wird und alles andere dahinter zurücksteht, besteht darin, dass Unternehmen die Sicherheit vernachlässigen. Cloud-Architekten und Sicherheitsexperten sollten zusammenarbeiten, um Cloud-Umgebungen schnell bereitzustellen und gleichzeitig sicherzustellen, dass ihre Server sicher konfiguriert sind.

Wie der Twitch-Hack gezeigt hat, kann eine Fehlkonfiguration des Servers versehentlich Informationen offenlegen, die eigentlich vertraulich bleiben sollten. Das ist kein Problem der Cloud-Umgebung, sondern des Nutzers. Laut Gartner werden bis 2025 99 Prozent der Datenschutzverletzungen in der Cloud auf das Konto der Kunden gehen.

Advertisement

Neue Bedrohungen

Während sich Software weiterentwickelt und sicherer wird, passen sich auch böswillige Akteure an, um neue Bedrohungen zu schaffen und bestehende Sicherheitsmaßnahmen zu umgehen. Phishing-Taktiken verändern sich ständig, und neue Zero-Day-Bedrohungen tauchen kontinuierlich auf. Untersuchungen von WatchGuard zeigen, dass 74 Prozent der im ersten Quartal 2021 erkannten Malware auf Zero-Day-Bedrohungen zurückzuführen waren.

Auch die Arbeitswelt verändert die Vorgehensweise von Angreifern. Da mehr Menschen als je zuvor remote arbeiten, haben Angreifer auch mehr Einstiegspunkte in das Netzwerk eines Unternehmens. Unternehmen nutzen außerdem mehr SaaS-Anwendungen, um ihre Mitarbeiter zu vernetzen, was zu mehr Schwachstellen bei Drittanbietern führen könnte.

Außerdem lesen: Die besten Tools für das Third-Party-Risk-Management (TPRM) im Jahr 2021

Was Sie zum Schutz Ihrer Cloud-Umgebung benötigen

Um Ihre Cloud-Umgebung vor all diesen Bedrohungen zu schützen, benötigen Sie Cybersicherheitstools mit Transparenz und Kontrolle, Automatisierung sowie konfigurierbaren Richtlinien.

Transparenz und Kontrolle

Ihre Cybersicherheitstools sollten Ihnen vollständige Transparenz über Ihre Cloud-Umgebungen bieten und Ihnen ermöglichen, diese über eine zentrale Konsole zu verwalten. Sie sollten wissen, wer Zugriff auf jede Umgebung und Anwendung in Ihrem Netzwerk hat und welche Geräte damit verbunden sind. Eine höhere Transparenz durch Software wie Security Information and Event Management (SIEM) ermöglicht es Ihrem IT-Team, schneller auf Bedrohungen zu reagieren und so zu verhindern, dass ein Angriff einen großen Teil des Netzwerks beeinträchtigt.

Sie sollten außerdem ein gewisses Maß an Kontrolle über Ihre Cloud-Infrastruktur haben, damit Sie Ihre Clouds segmentieren und verhindern können, dass Sicherheitsverletzungen katastrophale Folgen haben. Durch den Einsatz von Mikrosegmentierung haben Angreifer, die erfolgreich in Ihr Netzwerk eindringen, nur Zugriff auf einen kleinen Teil davon, bevor sie auf eine Barriere stoßen. So hat Ihr IT-Team Zeit, zu reagieren und die Bedrohung zu beseitigen, und Sie verhindern den Verlust großer Datenmengen.

Advertisement

Automatisierte Sicherheitsprozesse

Die meisten IT-Teams sind überlastet und können daher nicht sofort auf jede einzelne Warnung reagieren, die ihre Sicherheitssoftware ausgibt. Ihre Cybersicherheitssoftware sollte Automatisierung umfassen, die eingehende Warnungen priorisiert und Ihrem IT-Team hilft, die dringendsten Bedrohungen zu erkennen. Ziehen Sie außerdem Sicherheitstools in Betracht, die automatisiertes Rollback und automatisierte Behebung bieten, damit Ihr Unternehmen auch während eines Angriffs weiterarbeiten kann.

Konsistenz bei Richtlinien

Um Ihr Unternehmen vor Bedrohungen von außen zu schützen, müssen Ihre Mitarbeiter die Cybersicherheitsrichtlinien kennen. Diese Richtlinien sollten in allen Abteilungen einheitlich sein und sich von Jahr zu Jahr nicht wesentlich ändern. Die Richtlinien allein reichen jedoch nicht aus; Sie müssen sie auch durchsetzen , um eine wirksame Sicherheit zu gewährleisten. Die Durchsetzung der Richtlinien verhindert, dass Mitarbeiter durch Schatten-IT-Praktiken Sicherheitsverfahren umgehen, und verbessert die Sicherheit Ihres Netzwerks insgesamt.

Die Beschränkung des Zugriffs ist für den Schutz Ihrer Daten entscheidend

Der beste Weg, Ihre Daten zu schützen, besteht darin, die Zahl der Personen und Anwendungen zu begrenzen, die darauf zugreifen können. Wenn weniger Personen Zugangsdaten für sensible Informationen besitzen, haben Angreifer größere Schwierigkeiten, an diese zu gelangen. Nutzen Sie Zugriffslösungen wie PAM gemeinsam mit konsistenten IT-Richtlinien, um Ihr Netzwerk vor Außenstehenden zu schützen. Stellen Sie außerdem sicher, dass Ihre Cybersicherheitstools Transparenz, Kontrolle und Automatisierung bieten, um Ihrem IT-Team die Arbeit zu erleichtern.

Als Nächstes lesen: CNAP-Plattformen: Die nächste Entwicklungsstufe der Cloud-Sicherheit

Jenn Fulmer

Jenn Fulmer

Content Writer

Jenn Fulmer is a former staff writer for eSecurity Planet, covering a variety of security, vulnerability, and risk topics. Using detailed, research-based content, she aims to help businesses find the technology they need to maximize their success and protect their data.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.