Sie sind hier: Startseite » Markt » Unternehmen

Sicherheit von Daten in der Cloud


Cloud-Sicherheit im Wandel: Schutz vor modernen Angriffen in 2025
Während die Cloud-Technologie bereits seit über einem Jahrzehnt existiert, setzen Unternehmen erst nach und nach auf Cloud-basierte Lösungen oder migrieren ihre IT-Infrastruktur in die Cloud


Von Umut Alemdar, Head of Security Lab bei Hornetsecurity

Der Cloud-Sicherheitsmarkt stockt auf. Zwischen 2025 und 2029 wird laut Statista eine Steigerung der Investitionen in Cloud-Sicherheitslösungen von 135 Millionen auf rund 318 Millionen erwartet. Diese Entwicklung ist nicht nur eine logische Folge der zunehmenden Digitalisierung, sondern auch eine dringende Notwendigkeit. Der Cybersecurity Report 2025 von Hornetsecurity zeigt zudem deutlich, dass sich Cyberkriminelle kontinuierlich weiterentwickeln und ihre Angriffsmethoden optimieren. Angreifer setzen verstärkt auf Adversary-in-the-Middle-Angriffe, unterstützt durch Toolkits, die sogar Multi-Faktor-Authentifizierung (MFA) umgehen können. Das Ergebnis: Minimaler Aufwand, maximale Opferzahl – dank täuschend echter Zielseiten.

Der World Cloud Security Day am 3. April erinnert an diese wachsenden Gefahren. Besonders kritisch ist, dass solche Angriffe weiterhin über E-Mail-Kommunikation und zunehmend auch über Chat-Dienste wie Microsoft Teams erfolgen. Eine robuste Sicherheitsstrategie für E-Mail und Microsoft 365 ist daher essenziell, um sich in der digitalen Welt zu schützen.
Wer Daten schützen will, muss die Cloud mitdenken

Während die Cloud-Technologie bereits seit über einem Jahrzehnt existiert, setzen Unternehmen erst nach und nach auf cloudbasierte Lösungen oder migrieren ihre IT-Infrastruktur in die Cloud. Geschäftsdaten werden nicht mehr lokal, sondern in Cloud-Diensten wie SharePoint oder Google Drive gespeichert.

Diese Entwicklung macht Cloud-Sicherheit zu einem zentralen Thema, insbesondere im Microsoft 365-Ökosystem, denn hier gibt es oft noch Lücken im Schutz der E-Mail-Kommunikation. Angriffe auf Cloud-Dienste nehmen stetig zu, und moderne Bedrohungen wie Adversary-in-the-Middle-Angriffe (AitM) unterstreichen, dass klassische Schutzmechanismen nicht mehr ausreichen. Viele Unternehmen gehen jedoch weiterhin davon aus, dass ihre Daten automatisch geschützt sind. Microsoft selbst weist aber in seinen Shared-Responsibility-Guidelines explizit darauf hin, dass Kunden in Eigenverantwortung für die Absicherung ihrer Daten, die Konfiguration von Sicherheitsrichtlinien und die Einhaltung von Compliance-Anforderungen stehen. Eine umfassende Cloud-Security-Strategie für Microsoft 365, die Sicherheit, Compliance, Datenschutz und Backup umfasst, ist daher essenziell.

Wo Angreifer Schlupflöcher finden, schaffen Verteidiger neue Schutzmaßnahmen
Cyberkriminelle nehmen die Sicherheit von Daten in der Cloud jeden Tag unter Beschuss – Unternehmen müssen sich daher proaktiv schützen, um die nächste Angriffswelle zu überstehen. Diese Maßnahmen sollten Unternehmen ergreifen, um Cyberbedrohungen wirksam entgegenzutreten:

>> Phishing-resistente MFA nutzen: Sichere Authentifizierungsmethoden wie FIDO2-Sicherheitsschlüssel, Passkeys oder Windows Hello for Business können eingesetzt werden, um Reverse-Proxy-Phishing-Angriffe abzuwehren.
>> Zero-Trust-Ansatz implementieren:
Anfragen sollte nicht blind vertraut werden – kontinuierliche Authentifizierung und risikobasierte Zugriffskontrollen helfen, unbefugte Zugriffe zu erkennen und zu verhindern.
>> Mitarbeiter sensibilisieren:
Security Awareness-Schulungen zu Social-Engineering-Taktiken und Phishing-Angriffen schärfen das Bewusstsein für aktuelle Bedrohungen und schaffen eine Sicherheitskultur.
>> Schutzmechanismen für E-Mails verstärken:
KI-gestützte Erkennungssysteme und E-Mail-Security-Lösungen ermöglichen es, Phishing- und Spam-Mails frühzeitig zu blockieren.

Ein hohes Schutzniveau der eigenen Daten erfordert fortschrittliche Technologien – von Sicherheits- und Backup-Lösungen bis hin zu Wiederherstellungssystemen, die nahtlos und plattformübergreifend zusammenarbeiten. Doch Technik allein reicht nicht aus: Die stärkste Firewall eines Unternehmens bleibt eine aufmerksame Belegschaft. Nur regelmäßig geschulte Mitarbeiter können Cyber-Bedrohungen frühzeitig erkennen, sei es durch E-Mails oder andere Kommunikationskanäle. (Hornetsecurity: ra)

eingetragen: 26.04.25

Hornetsecurity: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Unternehmen

  • Richtliniengesteuerte API-first-Plattform

    Hycu, Anbieterin von Data Protection-Lösungen für On-Premises-, Cloud- und SaaS-Umgebungen, ist im "GigaOm Cloud Data Protection Radar Report 2025" sowohl als "Leader" als auch als "Fast Mover" ausgezeichnet worden. Der Bericht würdigt "Hycu R-Cloud" für ihren einheitlichen, SaaS-basierten Data Protection-Ansatz für Hybrid-, Cloud-native und SaaS-Workloads. GigaOm positioniert das Unternehmen im Quadranten "Innovation/Platform Play" als herausragend im Branchenvergleich.

  • Fivetran und dbt Labs fusionieren

    Fivetran, Anbieterin für automatisiertes Data Movement, hat eine verbindliche Vereinbarung über eine Fusion im Rahmen eines Aktientauschs mit dbt Labs, dem Pionier der modernen Datentransformation, unterzeichnet. Gemäß der Vereinbarung wird George Fraser (Fivetran) als CEO des fusionierten Unternehmens fungieren. Tristan Handy, CEO von dbt Labs, wird als Mitgründer und Präsident tätig sein. Nach Abschluss der Transaktion wird das fusionierte Unternehmen einen jährlichen wiederkehrenden Umsatz (ARR) von etwa 600 Millionen US-Dollar erzielen.

  • Starkes Wachstum bei ACaaS

    Genetec baut ihren Anteil am globalen Markt für Zutrittskontrollsoftware weiter aus und festigt damit seine weltweite Position als Nummer 2. Das zeigt der aktuelle "2025 Access Control Report" des globalen Forschungsinstituts Omdia.

  • Aufbau souveräner Cloud-Umgebungen

    enclaive präsentierte ihre Lösungen für sichere Cloud-Umgebungen und KI-Nutzung in Nürnberg auf der it-sa. Highlight des Auftritts: Post-Quanten-sichere Enklaven und Key-Management-Lösungen. Die Messe stand auch in diesem Jahr wieder im Zeichen der Cloud und Künstlicher Intelligenz.

  • Digitale Souveränität in der Cloud

    Bitdefender hat ihre strategische Partnerschaft mit secunet bekanntgegeben, einem Unternehmen, das auf digitale Souveränität und den Schutz hochkritischer Umgebungen, etwa von Behörden, spezialisiert ist. In Deutschland kann Bitdefender ab sofort Bitdefender GravityZone, ihre umfassende Plattform für Cybersicherheit, Risikomanagement und Compliance, in der souveränen OpenStack Cloud von SysEleven, einem Tochterunternehmen von secunet, hosten. Kunden- und Konfigurationsdaten, Sicherheitsereignisse und Telemetriedaten werden so ausschließlich innerhalb der Europäischen Union verarbeitet.

  • Automatisierung und KI

    Tata Consultancy Services (TCS) intensiviert ihre strategische Partnerschaft mit Tryg, einem skandinavischen Sachversicherer, der in Dänemark, Schweden und Norwegen tätig ist. Im Rahmen der siebenjährigen Vereinbarung im Wert von 550 Millionen Euro unterstützt TCS Tryg dabei, die Betriebsabläufe in ihren drei Kernmärkten zu vereinfachen, zu standardisieren und die technologische Transformation voranzutreiben, um das Unternehmenswachstum zu beschleunigen.

  • Mehr als nur ERP-Kernfunktionen

    Haufe X360 wächst mit den Anforderungen ihrer Nutzer und entwickelt sich stetig zur zentralen Business-Management-Plattform für den Mittelstand. Durch die nahtlose Anbindung spezialisierter Best-of-Breed-Partnerlösungen bietet Haufe X360 immer mehr Funktionen, die Unternehmen direkt aus Haufe X360 heraus nutzen können - ob für HR, Logistik, Buchhaltung oder Zollabwicklung. So lassen sich noch mehr Prozesse einfach steuern - in einer einzigen, integrierten Lösung.

  • Google Cloud Day 2025

    Unter dem Motto "The Future of Business with Agentic AI" laden Devoteam und Google Cloud Entscheider und IT-Experten am 22. Oktober zum Google Cloud Day 2025 (GCD 2025) in das Devoteam Büro in Frankfurt ein. Die Veranstaltung bietet Keynotes, praxisorientierte Breakout-Sessions und Networking-Möglichkeiten - und zeigt, wie intelligente Agenten Geschäftsprozesse revolutionieren und bis zu 90 Prozent effizienter machen können.

  • Neue Lösungen für Aufbau von KI-Agenten

    Neo4j gab die Investition von 100 Millionen US-Dollar bekannt. Damit will das Unternehmen seine Position als Standard-Knowledge-Layer für agentenbasierte Systeme (Agentic Systems) und als zentrale Infrastruktur für KI (GenAI, Generative AI) weiter ausbauen. Die Investition fließt in Produktinnovationen - darunter zwei neue Angebote für KI-Agenten - sowie in den Start eines der bislang größten Startup-Programme für KI-native Unternehmen. Innerhalb der nächsten zwölf Monate sollen damit weltweit 1.000 Startups unterstützt werden.

  • Cyberresilienz durch "Commvault Cloud"

    Commvault und BeyondTrust, Anbieterin von Identitätssicherheit, haben die Integration der Cyberresilienz-Plattform "Commvault Cloud" und der Password-Safe-Privileged-Access-Management (PAM)-Lösung auf der BeyondTrust Pathfinder-Plattform bekanntgegeben. Diese Zusammenarbeit will Kunden unterstützen, Risiken zu minimieren, den Status ihrer IT-Sicherheit zu verbessern und die Effizienz der Datenwiederherstellung zu steigern.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen