Tietoturvayhtiö Palo Alto Networks on julkaissut Cloud Threat Report Volume 7 -raportin, joka on yhtiön mukaan tähän asti kattavin pilvipalveluiden uhkia käsittelevä raportti. Raportista nousee esille se, että suurin osa verkkoihin murtautumisista perustuu pieneen määrään turvallisuussääntöjä, joiden noudattamista laiminlyödään.
Palo Alton Unit 42 -tutkimusosaston raportista käy ilmi, että noin 80 prosenttia turvallisuushälytyksistä syntyy vain viidestä prosentista useimpien organisaatioiden pilviympäristöjen turvallisuussääntöjen laiminlyönneistä. Näitä ovat huolimattomasti määritellyt palomuurit, todennuskäytäntöjen puuttumisesta ja suojaamattomista tietokannoista.
Aihe on Suomessakin ajankohtainen, kun Psykoterapiakeskus Vastaamon toimitusjohtaja tuomittiin tällä viikolla ehdolliseen vankeuteen tietosuojarikoksesta. Palo Alton tutkimus osoittaa, että holtiton ja piittaamaton tietoturva on laaja ongelma. Raportista selviää, miten hakkerit onnistuvat hyödyntämään perin tavallisia heikkouksia. Näitä ovat muun muassa huolimattomasti määritellyt palvelut, heikot salasanat, käyttäjätodennuksen puuttuminen, tunnetut turvallisuusaukot ja haitalliset avoimen lähdekoodin ohjelmistopaketit.
Muita kiinnostava yksityiskohtia on muun muassa se, että turvallisuustiimeiltä menee keskimäärin noin 145 tuntia eli peräti kuusi päivää ratkaista hälytystilanne. Vastaavasti peräti 63 prosentissa koodikannoissa on korkean tai kriittisen luokan haavoittuvuuksia päivittämättömyyden takia. On lisäksi on hälyttävää, että yli kolme neljästä organisaatioista (76 %) ei vaadi käyttäjätodennusta käyttöliittymässään. Lisäksi 58 prosenttia organisaatioista ei vaadi todennusta edes ylläpidon taholta.
Unit 42 -yksikön raportti perustuu analyysiin, jossa käytiin läpi yli 210 000 pilvipalvelujen käyttäjätiliä yli 1300 eri organisaatiolta. Raportin voi ladata täältä.