• Grupa E Facebook
  • Grupa E Linkedin

Cloud Jacking – co to dokładnie jest?

Często na naszym blogu pojawia się temat zasobów w chmurze, z tego też powodu, że sami jesteśmy dostawcą tego typu usług dla naszych klientów.

Natomiast z racji tego, że coraz więcej organizacji migruje swoje zasoby do chmury, warto wspominać o pewnym zagrożeniu, które nosi nazwę cloud jacking.

Jeśli nigdy nie spotkałeś się z tym terminem, to już tłumaczę: chodzi o przejęcie kontroli nad zasobami w chmurze przez osoby trzecie, najczęściej z zamiarem ich wykorzystania do niecnych celów.

A przypadki te rosną na sile, w miarę wzrostu popularności usług chmurowych.

Jak działa Cloud Jacking?

Cloud Jacking jest metodą ataku cybernetycznego polegająca na uzyskaniu dostępu do konta lub infrastruktury chmurowej danej jednostki i jej dalszej eksploatacji.

Hakerzy często próbują przejąć kontrolę nad zasobami, by użyć ich np. do kopania kryptowalut, ataków DDoS czy rozprzestrzeniania złośliwego oprogramowania.

Najczęstszym celem ataku są konta z nadmiernymi uprawnieniami oraz słabo zabezpieczone konfiguracje usług chmurowych. W chmurze, gdy dostęp jest szeroko otwarty na świat, zła konfiguracja to zaproszenie do problemów.

Jak dochodzi do cloud jackingu?

Najczęstsze sposoby przejęcia chmury to:

Konsekwencje?

Konsekwencje cloud jackingu mogą być katastrofalne. W zasadzie w najlepszym scenariuszu jednostka traci zasoby, które są następnie wykorzystywane np. do kopania kryptowalut.

Ale są też dużo mniej optymistyczne scenariusze, zazwyczaj to kradzież poufnych i cennych danych, która prowadzi do kar finansowych i utraty reputacji.

Jeśli dojdzie do ataku, organizacje mogą ponieść olbrzymie koszty związane z naprawą infrastruktury, ponownym zabezpieczeniem danych oraz karami związanymi z naruszeniem przepisów (np. RODO czy przyszłe NIS 2).

Metody ochrony?

Co zrobić, jeśli już dojdzie do Cloud Jackingu?

Należy natychmiast wykonać kilka czynności! Tj.:

Jeśli zależy Ci na środowisku chmurowym, poznaj naszą ofertę!

Usługa Cloud Grupa E to stabilne i bezpieczne środowisko chmurowe, oparte na certyfikatach ISO 27001, 22301 i 9001, nad którym opiekę sprawuję sztab specjalistów ds. cyberbezpieczeństwa!

Umów się z nami bezpłatną konsultację!

Kontakt:

Kamil Brandys – Opiekun Klienta Kluczowego

tel.: 887 104 700

e-mail: 

lub

Sebastian Komor – Opiekun Klienta Kluczowego

tel.: 606 836 070

e-mail: