← Sve vesti
Praksa 21. mart 2026. CSO Online

Pogrešne cloud konfiguracije ostaju jedna od najvećih bezbednosnih pretnji

CSO Online upozorava da veliki deo cloud incidenata ne nastaje zbog posebno naprednih napada, već zbog osnovnih propusta u podešavanju servisa i pristupa. Kao ilustracije navode se Snowflake incident iz 2024, gde su napadači koristili validne naloge bez MFA zaštite, zatim Capital One, javno izloženi ključevi kod Football Australia i višegodišnja izloženost podataka u Toyotinom cloud okruženju. Tekst naglašava da su česti problemi javno dostupni storage resursi, nedostatak nadzora, loše definisane odgovornosti i kašnjenje u ispravljanju grešaka.

Pojašnjenje

Poruka je prilično jednostavna: za veliki broj skupih cloud incidenata nisu presudni zero-day napadi, već ljudske greške, loša disciplina u konfiguraciji i nedostatak kontrole nad okruženjem koje brzo raste. To je važna opomena za firme koje cloud doživljavaju kao nešto što je automatski bezbedno samim tim što je kod velikog provajdera.

Preporuke