Nová analýza společnosti Fortinet odhaluje, že kybernetické útoky v cloudových prostředích dosahují obludných rozměrů a připomínají průmyslové odvětví. Zranitelnosti jsou zneužívány již během pouhých 24 až 48 hodin od jejich zveřejnění.
Svět digitálních technologií čelí v posledních letech zásadní proměně, která se propisuje do bezpečnosti firemních i soukromých úložišť. Zpráva nazvaná 2026 Cloud-Native Threat Landscape Report přináší alarmující pohled do zákulisí moderního kyberzločinu. Ukazuje se, že útočníci v cloudu nejednají nahodile, ale jejich činnost připomíná plně automatizovaný průmysl s obrovským nasazením technologií.
Statistiky, které berou dech
Během posledního sledovaného roku zaznamenali odborníci celosvětově neuvěřitelných 150 milionů průzkumných pokusů v cloudových prostředích. Ještě výraznější jsou čísla týkající se samotných útoků. Útočníci provedli 2,3 miliardy pokusů o prolomení hesla hrubou silou a 1,7 miliardy pokusů o zneužití různých zranitelností. Alarmující je rovněž fakt, že doba mezi oficiálním zveřejněním nějaké zranitelnosti a jejím reálným zneužitím v praxi se zkrátila zhruba z jednoho týdne na pouhých 24 až 48 hodin.
Rychlost jako hlavní zbraň
Tento bleskový posun zcela staví na hlavu tradiční postupy obránců, jejichž tempo záplatování a nápravných opatření často zaostává. Adresáti těchto útoků se musejí vyrovnávat s nepřetržitým automatizovaným mapováním prostředí, které probíhá zcela bez lidského zásahu na straně útočníků.
„Napříč vystavením, zneužitím, provedením i dopadem není společným jmenovatelem jen sofistikovanost útočníků. Je to rychlost a opakovatelnost,“ konstatuje Ondřej Šťáhlavský, regionální senior ředitel společnosti Fortinet pro střední a východní Evropu.
Hlavní techniky útočníků
Většina potvrzených cloudových incidentů má svůj původ v odcizených, odhalených nebo jinak zneužitých přihlašovacích údajích. Mezi nejčastěji využívané techniky patří:
- Zneužití platných přihlašovacích údajů pro vstup zcela bez přítomnosti malwaru
- Detailní mapování uživatelů a jejich oprávnění v systému
- Mapování napadené cloudové infrastruktury za účelem nalezení slabých míst
- Snaha o udržení dlouhodobého a skrytého přístupu do systému
Chybné konfigurace jako otevřené dveře
Celému procesu nahrávají do karet chybějící bezpečnostní kontroly na straně napadených organizací. Zpráva upozorňuje na častou absenci rotace přístupových klíčů, veřejně přístupné S3 buckety, chybějící multifaktorovou autentizaci pro hlavní účet nebo naopak neomezený přístup k portu Telnet.
„V rámci cloudových průniků jsou přihlašovací údaje spouštěčem a chybné konfigurace akcelerátorem – přílišná oprávnění, dlouhodobě platné přístupové klíče, neomezený síťový přístup a veřejně přístupná úložiště nezvyšují riziko, ale zkracují cestu od přístupu k dopadu,“ vysvětluje Šťáhlavský.
Monetizace a pohled do budoucna
Moderní softwarový dodavatelský řetězec, který spoléhá především na open-source a aplikace třetích stran, se stává terčem s vysokou hodnotou. S masivním rozšířením AI modelů navíc odborníci ojediněle očekávají další nárůst počtu takzvaných zero-day zranitelností.
Jakmile útočníci dokončí průzkumnou fázi, přecházejí k samotné monetizaci. Ta se točí kolem dvou hlavních oblastí: zneužití zdrojů neboli hijackingu (zahrnujícího cloudové e-mailové služby, těžbu kryptoměn či zneužívání AI služeb) a masivní exfiltraci dat. „Když se útočník pohybuje rychlostí stroje, pomalá reakce se stává byznysovým rizikem,“ uzavírá varování Ondřej Šťáhlavský.
