Estudo da Palo Alto Networks mostra vulnerabilidades da segurança na nuvem

O destaque do levantamento está na configuração da infraestrutura de nuvem

Compartilhar:

A Palo Alto Networks divulgou uma pesquisa mostrando como as vulnerabilidades no desenvolvimento da infraestrutura em nuvem estão criando riscos significativos à segurança. O relatório foi conduzido pela equipe de pesquisa em nuvem da Unidade 42, usando uma combinação de dados publicamente disponíveis e dados proprietários da Palo Alto Networks.

 

O relatório revela que, embora tenha havido uma mudança radical na maneira como as equipes de DevOps estão aproveitando a infraestrutura de nuvem nos últimos 18 meses (com a infraestrutura como código – IaC – finalmente se tornando uma prática comum, pois as equipes tentam automatizar mais processos de criação na nuvem), os dados apontam que essa segurança na nuvem está, infelizmente, se movendo na direção errada.

 

Os principais resultados incluem:

 

• Um aumento de 20 a 30% nas cargas de trabalho mal configuradas na nuvem, com centenas de milhares de modelos inseguros em uso;

 

• As práticas inadequadas ainda são comuns, com 43% dos bancos de dados em nuvem não sendo criptografados e 60% dos sistemas de armazenamento em nuvem estão com o log desativado;

 

• O grupo de mineração de criptomoedas ‘8220’ usa IPs do – entre outros países – Brasil para suas operações de criptografia

 

O levantamento apontou que 43% dos bancos de dados na nuvem não estão criptografados; 60% dos serviços de armazenamento em nuvem têm o log desativado; além do uso da nuvem para ataques de criptojacking.

 

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Trends virais na internet expõem fragilidades e transformam diversão em superfície de ataque

CISO da DANRESA empresa aponta que brincadeiras com IA e o avanço dos deepfakes exigem maior cautela com a exposição...
Security Report | Overview

Técnica de ataque dribla segurança de IA em 100% dos testes e expõe ponto cego corporativo

Pesquisadores da Check Point mostram que modelos de triagem falharam em identificar instruções maliciosas ocultas em textos comuns, revelando brechas...
Security Report | Overview

Ataques a identidades ampliam riscos em ambientes corporativos e sobre agentes de IA

Especialista da Veeam explica como o comprometimento de credenciais impacta e-mails, arquivos e governança na adoção de inteligência artificial corporativa
Security Report | Overview

Apenas 45% das empresas brasileiras possuem planos de recuperação para ataques contra IA

Estudo da Cohesity revela que 51% das companhias no país não mantêm inventário das IAs em uso, enquanto 99% admitem...