Cloud má pro firmy bezpečnostní rizika

14. 7. 2014. (redaktor: František Doupal, zdroj: Kaspersky Lab)
Cloudové služby jsou mezi uživateli internetu stále oblíbenější, při neopatrném používání však mohou být nebezpečné, a přímo tak ohrozit uložená osobní i firemní data nebo rovnou celé počítačové sítě.
Foto: Freeimages.com

Najít například návody na použití cloudových služeb ke vzdálenému ovládání a sledování svých zařízení nebo nahrávání torrentů je poměrně jednoduché. Pokud se jimi však uživatelé budou řídit, otevřou neúmyslně několik bezpečnostních děr, které mohou být využity kybernetickými zločinci k cíleným útokům. Skrze cloudové služby lze infikovat i podnikové sítě.

V jednom z možných scénářů se kybernetičtí zločinci zmocní notebooku zaměstnance skrze nainstalovaného dropboxového klienta. Pokud se infikované dokumenty umístí do cloudových složek, Dropbox je automaticky zkopíruje na všechna zařízení připojená do podnikové sítě, která stejnou službu využívají. Dropbox přitom není jediný – všechna rozšířená cloudová úložiště, včetně Onedrive (dříve Skydrive), Google Drive nebo Yandex Disk, nabízejí automatickou synchronizaci.

Podle anonymních dat analytici odhadují, že 30 % malwaru v cloudových složkách proniklo do domácích počítačů pomocí synchronizačních mechanismů. U podnikových uživatelů je to až 50 %. U firemních uživatelů byly hlavně infikovány soubory Microsoft Office, zatímco na domácích počítačích často existovaly paralelně s aplikacemi pro Android.

Analýza odhalila, že riziko infekce podnikové sítě tímto způsobem je relativně malé – podobné infekci čelí za rok jeden z tisíce podnikových uživatelů. Analytici nicméně upozorňují, že stačí jeden počítač k napadení celé sítě a způsobení velkých škod.

Podobné články

Nová služba Acronis MDR přináší integrovanou obnovou po útoku a další možnosti

14. 5. 2024. (redaktor: František Doupal, zdroj: Acronis)
Nová služba Acronis Managed Detection and Response (MDR), dostupná poskytovatelům MSP využívajícím Acronis Cyber Protect Cloud, umožňuje nabízet bezpečnostní monitoring, rychlou detekci, investigaci, eliminaci hrozeb, reakci na incidenty a nápravu kybernetických útoků na profesionální úrovni bez nutnosti udržovat kvalifikovaný tým a specializovanou sadu nástrojů. Čtěte více

Platby výkupného za ransomware vzrostly za poslední rok na pětinásobek

10. 5. 2024. (redaktor: František Doupal, zdroj: Sophos)
Podle výroční zprávy State of Ransomware 2024 společnosti Sophos se průměrná výše výkupného za poslední rok zvýšila na pětinásobek. Organizace, které zaplatily výkupné, uvádějí průměrnou platbu ve výši dvou milionů dolarů, oproti 400 000 dolarů v průzkumu z roku 2023. Výkupné je ale pouze částí celkových nákladů. Čtěte více

Obavy o zabezpečení cloudů má 96 % firem

9. 5. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Neustálý vývoj a zavádění nových cloudových aplikací komplikuje zabezpečení podnikového IT. Podle průzkumu společnosti Fortinet například 96 % respondentů uvádí, že mají střední nebo velké obavy o cloudovou bezpečnost. Podle 93 % dotazovaných je vážným problémem zejména všeobecný nedostatek odborníků na zabezpečení cloudů. Čtěte více

Nový tým Esetu se zaměří na mezinárodní kyberkriminalitu

6. 5. 2024. (redaktor: František Doupal, zdroj: Eset)
Bezpečnostní experti z pražské pobočky ESETu se nově cíleně zaměří na mezinárodní aktivity kyberkriminálních útočných skupin. Nově vzniklý tým vedený Jakubem Součkem má za úkol aktivně vyhledávat a dlouhodobě monitorovat obávané útoky ransomwarem, který dle dat společnosti ESET posílil v minulém roce o více než 50 procent. Čtěte více