Premium

Získejte všechny články
jen za 49 Kč/měsíc

Data v cloudu jsou snadný terč. Útočníkům stačí jedna chyba v nastavení

  4:00
Veřejný cloud se stal pro 80 % organizací klíčovým pilířem jejich podnikání. Jenže zatímco migrace dat probíhá v plném tempu, zabezpečení často pokulhává. Kyberzločinci se stále častěji zaměřují na slepá místa firemní bezpečnosti – chybně nakonfigurované servery a nezabezpečená virtuální prostředí. Pro běžného uživatele to znamená jediné: jeho citlivá data mohou být uložena v cloudu, který si firmy neumí stoprocentně pohlídat.

Ilustrační foto - kyberzločinci | foto: Creative Commons

Éra, kdy firmy měly všechna data pod zámkem ve vlastní serverovně, definitivně skončila. Dnes 88 % organizací funguje v hybridním nebo multi-cloudovém režimu. Tento posun sice přináší efektivitu, ale také obrovskou útočnou plochu. Problémem není cloud sám o sobě, ale složitost jeho správy. Podle analýz totiž celých 80 % cloudových průniků v roce 2025 způsobily základní chyby, jako jsou špatná konfigurace nebo vystavené přihlašovací údaje.

Sdílená odpovědnost jako past na neopatrné firmy

Mnoho firem žije v nebezpečné iluzi, že za bezpečnost dat v cloudu plně odpovídá poskytovatel služby (např. Microsoft, Google nebo AWS). Realita je ale jiná. Platí zde princip sdílené odpovědnosti: poskytovatel chrání infrastrukturu, ale za nastavení aplikací, správu identit a ochranu samotných dat odpovídá zákazník.

Právě zde vznikají fatální trhliny. Podle globálního průzkumu organizace Cybersecurity Insiders pro rok 2026 až 66 % organizací nemá silnou důvěru ve svou schopnost detekovat a reagovat na cloudové hrozby v reálném čase. Útočníci přitom nespí – doba mezi zveřejněním zranitelnosti a jejím aktivním zneužitím se zkrátila z týdnů na pouhé dny.

Lekce z velkých úniků z cloudu

Důsledky nedostatečné ochrany virtuálních prostředí nejsou jen teoretickou hrozbou z učebnic. Že může mít jedna chybná konfigurace fatální následky, ukazují i kauzy velkých globálních korporací a českých institucí.

Typickým příkladem z praxe je masivní incident automobilky Toyota. Ta se musela potýkat s únikem dat ze své cloudové databáze, který trval neuvěřitelných deset let. Kvůli chybnému nastavení cloudového prostředí byly bez nutnosti zadat jakékoli heslo volně přístupné informace o poloze vozidel více než dvou milionů zákazníků. Případ ukázal, že i technologičtí giganti se občas pouštějí do provozu rozsáhlých aplikací bez bytelného vnitřního zabezpečení a nedůslednost při správě systémů je pak stojí reputaci.

Rizika se však nevyhýbají ani České republice. Rozsáhlý mezinárodní incident ukázal, jak zranitelná mohou cloudová úložiště být, když se podcení lidský faktor. Při pouhém přenastavení konfigurace jednoho ze vzdálených serverů Azure Blob, který spravovala společnost Microsoft, se na internetu podle odhadů bezpečnostních analytiků ocitla data 65 tisíc firem a institucí ze 111 zemí světa.

Tento únik se dotkl i českých subjektů – konkrétně Ministerstva vnitra, Ministerstva financí, VZP, T-Mobilu nebo České spořitelny. Přestože v tomto případě naštěstí neunikla citlivá klientská data, na darknetu se i tak mohly objevit uživatelské informace, obchodní dokumenty či objednávky. Pro útočníky jsou navíc takto získané informace ideálním odrazovým můstkem pro další, mnohem cílenější kybernetické útoky.

Krádeže a obchod s odcizenými údaji patří k nejvýdělečnějším činnostem kyberkriminality a úspěšné průniky jen poukazují na to, jak slabé zabezpečení některé velké firmy mají.

„Útočníci slabá místa cloudové bezpečnosti znají a systematicky je vyhledávají. Miskonfigurace a nezabezpečené virtuální stroje v cloudu patří k často zneužívaným vstupním bodům nejenom do cloudového prostředí, ale následně i další infrastruktury firem,“ varuje Ondřej Dědič, Solution Architect v pražské pobočce společnosti ESET. Přesto na základě nedávných výzkumů plánuje investice do cloudové bezpečnosti pouhých 12 % firem.

ilustrační snímek

Ochrana zařízení v cloudu jako nový standard

Aby firmy neztrácely nad svými daty kontrolu, stává se dnes nezbytností takzvaná Ochrana virtuálních zařízení v cloudu. Tradiční antivirus na laptopech zaměstnanců už totiž v éře cloudu nestačí. Je potřeba hlídat přímo virtuální prostředí, běžící procesy a aplikace v ekosystémech jako AWS, Azure či Google Cloud.

Moderní přístup k této ochraně stojí na třech hlavních pilířích:

  • Integrovaná správa: Bezpečnostní experti doporučují neštěpit síly mezi desítky jednoúčelových programů. Trendem je integrace cloudové ochrany přímo do stávajících bezpečnostních platforem, což firmám zásadně zjednodušuje přehled a snižuje provozní náklady.
  • Využití umělé inteligence: Pokročilá řešení dnes masivně využívají AI pro automatické reportování hrozeb a analýzu incidentů. Pokročilé nástroje a virtuální AI asistenti pomáhají přetíženým interním IT týmům bleskově vyšetřit, odkud útok přišel.
  • Compliance a regulace: Moderní nástroje v této kategorii již automaticky disponují certifikacemi vůči globálním standardům (jako NIST, CIS, HIPAA či PCI DSS). To je důležité pro jakoukoli firmu, která musí prokazovat shodu s legislativou – například s evropskou směrnicí NIS2 nebo novým zákonem o kybernetické bezpečnosti.

Na tento technologický posun reagují i významní hráči na trhu. Příkladem je bezpečnostní společnost ESET, která na jaře 2026 integrovala modul Ochrany virtuálních zařízení v cloudu přímo do své centrální správy, čímž se tato dříve prémiová ochrana stává dostupnější i pro běžné střední podniky.

Budoucnost bezpečnosti: Viditelnost a kontrola

Segmentace trhu je jasná: část firem stále podceňuje rizika složitých hybridních prostředí. Přitom kybernetické incidenty a úniky dat stojí organizace v globálním průměru astronomických 4,44 milionu dolarů. Ukazuje se tak, že největší výzvou dneška není samotný přesun do cloudu, ale schopnost udržet si nad tímto členitým prostředím stoprocentní kontrolu.

Využívání cloudových služeb už zkrátka nelze brát jako pouhý provozní detail, ale jako strategickou iniciativu s jasně definovaným zabezpečením. Pouze tehdy, když firmy získají stoprocentní viditelnost nad svými virtuálními servery, mohou zaručit, že citlivá data jejich zákazníků nezůstanou v cloudu jako v pověstném cedníku.

Nejčtenější

KVÍZ: Bojíte se létání? Neodjíždějte na dovolenou bez tohoto kvízu

Z Londýna do New Yorku za méně než čtyři hodiny? To už tady kdysi bylo. A ne...

Neodvratně se blíží chvíle, kdy i zatvrzelí odpůrci létání zatnou zuby a vyrazí třeba i letecky k moři. Tento náš kvíz možná může působit poněkud morbidně, protože tématem budou letecké tragédie a...

Světový unikát na kolejích. V Terstu se tramvaj zkřížila s pozemní lanovkou

Tramvaj Terst-Opicina, 2009

V italském přístavním městě Terst mají jeden dopravní unikát. Tramvajovou linku, která se na části své tratě neobejde bez lanového systému. Prvního čtvrtstoletí své existence však měla tato trať na...

První kloubový trolejbus Škoda se vyráběl i v amerikanizované verzi v USA

Trolejbus Škoda 15 Tr, Hradec Králové, 1992

Již několikrát jme na Technetu zmiňovali, že Československo bylo nejen velmocí tramvajovou, ale můžeme ho bez skrupulí pasovat i na velmoc trolejbusovou. A zároveň je fér dodat, že výroba těchto...

Co jsou dva jasné body na obloze, které se nyní přibližují k sobě

Měsíc, Venuše a Jupiter z ISS (foceno 24mm objektivem)

Možná i vám při pohledu na oblohu večer a v noci trochu vrtá hlavou, co mohou být ty dva jasné body, které se v průběhu dní k sobě pomalu přibližují. Vypadají jako dvě hvězdy, ale není to tak.

Na mladoboleslavské Historical Airshow budou stíhačky Corsair i Boeing 737

Boeing 737-8 MAX na Historical Airshow 2024

V sobotu 13. června se v Mladé Boleslavi koná 15. ročník Historical Airshow. Tato tradiční akce, pořádaná s dvouletou periodicitou, se postupně etablovala mezi nejvýznamnější letecké dny v České...

Světový unikát na kolejích. V Terstu se tramvaj zkřížila s pozemní lanovkou

Tramvaj Terst-Opicina, 2009

V italském přístavním městě Terst mají jeden dopravní unikát. Tramvajovou linku, která se na části své tratě neobejde bez lanového systému. Prvního čtvrtstoletí své existence však měla tato trať na...

15. června 2026

Vyhledávač, nebo noviny? Soud komplikuje Googlu nový byznys, případ může změnit internet

Komentář
ilustrační snímek

Google se postupně stal králem vyhledávání na internetu a svou roli si chce samozřejmě zachovat i nadále. Proto před nějakou dobou nabídl i vyhledávání prostřednictvím umělé inteligence. Ano, to je...

14. června 2026  15:07,  aktualizováno  15:07

Výher do nové modelářské soutěže je tolik, že jsme je museli nakládat oknem

Připravujeme novou soutěž pro plastikové modeláře Příběh mého modelu 2026

Nová soutěž Technetu pro plastikové modeláře s názvem Příběh mého modelu 2026 je přede dveřmi. Ve hře bude celkem 50 plastikových stavebnic, takže se opět zvýšila šance, sáhnout si na výhru. Jen...

14. června 2026

Vláda USA nařídila pozastavit přístup k pokročilým AI modelům Anthropicu

Ilustrační snímek

Americká vláda vydala exportní příkaz, který nařizuje společnosti Anthropic okamžitě zablokovat přístup k jejím nejpokročilejším AI modelům Fable 5 a Mythos 5 pro všechny zahraniční státní...

13. června 2026  10:11

Prada pomohla se speciálním oblečením, ale nám ho neprodají ani za milion

Skafandr pro astronauty mise Artemis IV

Pro společnost Prada je to patrně poprvé, co spolupracuje na projektu, který bude přesahovat hranice světa, kde žijeme. Musí přitom věnovat pozornost každému detailu, protože tu jde o životy.

13. června 2026

Instagram, Facebook i Messenger potrápil výpadek, služby postupně nabíhají

Logo Instagramu

Nerušenému dokončování pracovních úkolů před víkendem nejspíš napomohl celosvětový výpadek služeb společnosti Meta. Pro uživatele byl omezeně dostupný Instagram, Facebook i Messenger. Zlobila webová...

12. června 2026  16:30

KOMENTÁŘ: Není ta větev, kterou si pod sebou řežeme, náhodou z oceli?

ilustrační snímek

Nad věcmi denní potřeby paradoxně nemáme ve zvyku příliš přemýšlet. Jednou z nich je i ocel. Ve Velké Británii už rok hoří snaha o zachování posledního tamního závodu, kde lze vyrábět železo z rudy,...

12. června 2026

Google tlačí AI do vyhledávání, lidé začínají hledat alternativy. Vyzkoušeli jsme je

Premium
ilustrační snímek

Google stále víc upřednostňuje ve svém vyhledávání umělou inteligenci. Nejdřív přišly AI souhrny, pak firma nasadila AI mód, který z vyhledávače tak trochu udělal AI chatbota. Ale ani tady se...

12. června 2026

KVÍZ: Bojíte se létání? Neodjíždějte na dovolenou bez tohoto kvízu

Z Londýna do New Yorku za méně než čtyři hodiny? To už tady kdysi bylo. A ne...

Neodvratně se blíží chvíle, kdy i zatvrzelí odpůrci létání zatnou zuby a vyrazí třeba i letecky k moři. Tento náš kvíz možná může působit poněkud morbidně, protože tématem budou letecké tragédie a...

vydáno 12. června 2026

Levný a tenký. Intel ukázal koncept, který se má postavit MacBooku Neo

Nish Neelalojanan z divize klientských produktů Intelu ukazuje prototyp...

Společnost Intel představila nový koncept notebooku, který má být hrází proti nejlevnějšími přenosnému počítači od Applu. Podobně jako ten, se inspiroval u mobilních telefonů.

11. června 2026  12:41

Umělá inteligence od Googlu měla problém. Uživatelé Gemini bojovali s výpadky

Hlášení uživatelů na serveru DownDetector o problémech s AI chatbotem Gemini.

Od středy odpoledne hlásili uživatelé po celém světě, že mají problémy s vyřízením požadavků na AI chatbota Gemini od společnosti Google. Místo odpovědi na zadání se jim vracely různé chybové hlášky....

10. června 2026  17:45,  aktualizováno  11. 6. 6:39

Ovce, drony a AI. Moderní péče o fotovoltaiku kombinuje vše

Dronetech

Nad elektrárnou létá dron sem a tam a paměťovou kartu plní stovkami fotografií jak ve viditelném, tak infračerveném spektru. Vytrénovaný model umělé inteligence všechny fotografie analyzuje a vytvoří...

11. června 2026
Nastavte si velikost písma, podle vašich preferencí.