Cloud má pro firmy bezpečnostní rizika
Najít například návody na použití cloudových služeb ke vzdálenému ovládání a sledování svých zařízení nebo nahrávání torrentů je poměrně jednoduché. Pokud se jimi však uživatelé budou řídit, otevřou neúmyslně několik bezpečnostních děr, které mohou být využity kybernetickými zločinci k cíleným útokům. Skrze cloudové služby lze infikovat i podnikové sítě.
V jednom z možných scénářů se kybernetičtí zločinci zmocní notebooku zaměstnance skrze nainstalovaného dropboxového klienta. Pokud se infikované dokumenty umístí do cloudových složek, Dropbox je automaticky zkopíruje na všechna zařízení připojená do podnikové sítě, která stejnou službu využívají. Dropbox přitom není jediný – všechna rozšířená cloudová úložiště, včetně Onedrive (dříve Skydrive), Google Drive nebo Yandex Disk, nabízejí automatickou synchronizaci.
Podle anonymních dat analytici odhadují, že 30 % malwaru v cloudových složkách proniklo do domácích počítačů pomocí synchronizačních mechanismů. U podnikových uživatelů je to až 50 %. U firemních uživatelů byly hlavně infikovány soubory Microsoft Office, zatímco na domácích počítačích často existovaly paralelně s aplikacemi pro Android.
Analýza odhalila, že riziko infekce podnikové sítě tímto způsobem je relativně malé – podobné infekci čelí za rok jeden z tisíce podnikových uživatelů. Analytici nicméně upozorňují, že stačí jeden počítač k napadení celé sítě a způsobení velkých škod.