Cyberaanval op gevirtualiseerde infrastructuur levert fors meer schade op

hacker

De kosten van een cyberaanval waarbij virtuele infrastructuur wordt geraakt zijn maar liefst tweemaal zo hoog dan wanneer een aanval uitsluitend fysieke infrastructuur raakt. Vooral het feit dat bedrijven gevoelige data beschermen met gevirtualiseerde omgevingen draagt hieraan bij.

Dit blijkt uit onderzoek van Kaspersky Lab in samenwerking met onderzoeksbureau B2B International onder 5.500 bedrijven wereldwijd. Gemiddeld loopt de schade die grote bedrijven leiden door een aanval op virtuele infrastructuur op tot ruim 800.000 dollar (bijna 700.000 euro), maar liefst twee keer zoveel dan bij aanvallen waarbij geen virtuele infrastructuur wordt geraakt.

Ook mkb’ers ervaren fors hogere schade

Dezelfde trend is zichtbaar bij het mkb, al zijn de totale kosten wel lager. Een gemiddeld mkb-bedrijf leidt ruim 26.000 dollar (ruim 22.500 euro) schade door een aanval op fysieke infrastructuur. Indien hierbij ook gevirtualiseerde infrastructuur wordt geraakt lopen de kosten gemiddeld op tot bijna 60.000 dollar (ruim 52.000 euro).

De hogere schade wordt vooral veroorzaakt door het feit dat bedrijven gevirtualiseerde infrastructuur gebruiken voor hun meest kritieke bedrijfsvoering. Zo blijken cyberaanvallen op fysieke infrastructuur in 36% van de gevallen ertoe leiden dat aanvallers toegang krijgen tot kritieke bedrijfsinformatie. Bij aanvallen op gevirtualiseerde servers en desktops ligt dit percentage op 66%. Daarnaast zouden bedrijven bij het herstellen van cyberaanvallen op gevirtualiseerde omgevingen vaker extra budget nodig hebben om kennis en expertise van derde partijen in te winnen.

Beveiligingsrisico’s worden onderschat

Verder blijkt dat 42% van de bedrijven van mening zijn dat beveiligingsrisico’s in gevirtualiseerde omgevingen lager zijn dan in fysieke omgevingen. Kaspersky spreekt dit tegen. 45% van de bedrijven noemt security management in virtuele omgevingen een probleem. Slechts 27% van de organisaties heeft een security oplossingen draaien die specifiek is ontworpen voor gevirtualiseerde omgevingen.

Lees ook
Anapaya en NL-IX gaan samenwerken om SCION-connectiviteit uit te breiden naar Europese internetproviders en bedrijven

Anapaya en NL-IX gaan samenwerken om SCION-connectiviteit uit te breiden naar Europese internetproviders en bedrijven

Als onderdeel van het partnerschap zullen de Anapaya CORE- en Anapaya GATE-producten worden geïntegreerd in de exchange-omgeving van NL-ix, met als doel Europese ISP's en hun klanten veilige, soevereine en stabiele netwerktoegang te bieden.

SoftwareOne lanceert Managed SOC Service op basis van CrowdStrike Falcon Complete Next-Gen MDR

SoftwareOne lanceert Managed SOC Service op basis van CrowdStrike Falcon Complete Next-Gen MDR

SoftwareOne kondigt vandaag de lancering aan van zijn Managed SOC (Security Operations Center) dienst, gebaseerd op  CrowdStrike Falcon Complete Next-Gen MDR, de managed detection and response-oplossing van CrowdStrike. Deze wordt ondersteund door het AI-native CrowdStrike Falcon platform en de expertise van beveiligingsspecialisten.

Cloudflare beschermt onafhankelijke media en non-profitorganisaties gratis tegen AI-crawlers

Cloudflare beschermt onafhankelijke media en non-profitorganisaties gratis tegen AI-crawlers

Cloudflare heeft vandaag aangekondigd dat Project Galileo wordt uitgebreid, zodat non-profitorganisaties en onafhankelijke media kunnen monitoren en controleren hoe AI-diensten toegang verkrijgen tot de content op hun websites.