Ícone do site IPNews – O Portal da Conectividade

Mais de um terço das empresas tem o ambiente de nuvem exposto

nuvem segurança

Segundo o estudo “Tenable Cloud Risk Report 2024”, 38% das empresas têm cargas de trabalho na nuvem que estão expostas publicamente, criticamente vulneráveis e altamente privilegiadas (como identidades com alto alcance de acesso). Esses três itens compõem o que a Tenable chama de “tríade tóxica da nuvem” e a combinação desses fatores aumenta drasticamente o risco de exposição a ataques.

O relatório utiliza dados capturados de forma anônima por ferramentas da Tenable utilizadas por seus clientes ao redor do mundo durante o primeiro semestre deste ano. O estudo destaca que as lacunas de segurança causadas por configurações incorretas, direitos perigosos e vulnerabilidades se combinam para aumentar ainda mais o risco na nuvem.

“A tríade tóxica é um prenúncio para o caos”, afirma Pedro Eurico, engenheiro de Segurança da Tenable. Ele cita que diversas empresas não seguem recomendações básicas, como garantir a troca de senha de chaves de acesso com altos níveis de permissão, e que ao menos 3% dos clientes da Tenable têm contêineres que permitem acesso anônimo.

Segundo Eurico, quando criminosos exploram essas brechas, os incidentes geralmente incluem interrupções de aplicações, tomadas completas de sistemas e ataques DDoS, que geralmente são associados a ransomware. É preciso lembrar que o custo médio de uma única violação de dados em 2024 está próximo de US$ 5 milhões, como mostra o IBM Security Cost of a Data Breach Report 2024.

Destaques do “Tenable Cloud Risk Report 2024”

Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e X (Twitter).

Sair da versão mobile