Raport z badania zagrożeń prowadzonego przez firmę Netskope
- 401 różnych aplikacji w chmurze okazało się być źródłem złośliwego oprogramowania;
- Microsoft OneDrive dostarczył 30% wszystkich pobrań złośliwego oprogramowania w chmurze
Netskope, firma działająca w dziedzinie Secure Access Service Edge (SASE) a także cyberbezpieczeństwa, zaprezentował nowe badania. Wynika z nich, że ponad 400 różnych aplikacji operujących w chmurze dostarczyło złośliwe oprogramowanie w 2022 r. To oznacza prawie trzykrotnie więcej niż w roku poprzednim. Analitycy Netskope odkryli również, że 30% wszystkich pobrań złośliwego oprogramowania w chmurze w 2022 roku pochodziło z Microsoft OneDrive.
Aplikacje w chmurze są powszechnie używane w biznesie, nie umknęło to też uwadze osób wykorzystujących złośliwe oprogramowanie. Chmura jest postrzegana przez nich jako idealne miejsce do przechowywania tego typu oprogramowania oraz działania na szkodę innych. Raport Cloud & Threat firmy Netskope Threat Labs bada, jak zmieniają się trendy w zakresie bezpieczeństwa w chmurze. Doradza organizacjom, jak poprawić swój poziom zabezpieczeń w oparciu o te zmiany.
„Osoby dokonujące internetowych ataków na inne podmioty coraz częściej nadużywają kluczowych dla biznesu aplikacji w chmurze do dostarczania złośliwego oprogramowania poprzez omijanie nieodpowiednich kontroli bezpieczeństwa” – powiedział Ray Canzanese, Threat Research Director, Netskope Threat Labs.

Konieczne jest, aby więcej organizacji sprawdzało cały ruch HTTP i HTTPS, w tym ruch dla popularnych aplikacji chmurowych, zarówno firmowych, jak i osobistych, pod kątem złośliwych treści.
Ray Canzanese, Threat Research Director, Netskope Threat Labs
Wzrost liczby przesyłanych plików do aplikacji w chmurze oznacza wzrost liczby pobrań dostarczanych przez złośliwe oprogramowanie
Najbardziej znaczącą zmianą w wykorzystaniu aplikacji chmurowych w 2022 roku w porównaniu do 2021 roku, był wyraźny wzrost użytkowników wgrywających treści do chmury. Według danych Netskope ponad 25% użytkowników na całym świecie codziennie wgrywało dokumenty do Microsoft OneDrive. 7% robiło to za pomocą Google Gmail i 5% za pomocą Microsoft Sharepoint. Wyraźny wzrost liczby aktywnych użytkowników chmury w rekordowej liczbie aplikacji chmurowych doprowadził do znacznego wzrostu liczby pobrań złośliwego oprogramowania w chmurze w 2022 r. w stosunku do 2021 r. Odmienna sytuacja przedstawiała się pomiędzy rokiem 2021, a 2020. W tych latach liczba pobrań utrzymywała się na zbliżonym poziomie.
Korelacja między wysyłaniem i pobieraniem plików wśród najpopularniejszych aplikacji nie jest przypadkowa. Prawie jedna trzecia wszystkich pobrań złośliwego oprogramowania w chmurze pochodziła z Microsoft OneDrive. Weebly i GitHub zajęły kolejne miejsca, gdzie poziom pobrań wynosił odpowiednio 8,6% i 7,6%.
Złośliwe oprogramowanie dostarczane poprzez chmurę jest coraz częściej rozpowszechniane w porównaniu do złośliwego oprogramowania dostarczanego przez Internet
W ciągu ostatnich kilku lat niemal wszystkie branże zwiększyły swoje uzależnienie od aplikacji i infrastruktury chmurowej w celu wspierania operacji biznesowych. Trend ten został dodatkowo przyspieszony przez pandemię COVID-19 i ogólnoświatowy ukłon w kierunku pracy hybrydowej. Złośliwe oprogramowanie dostarczane w chmurze odpowiada obecnie za znacznie większy odsetek wszystkich złośliwych programów niż kiedykolwiek wcześniej. Szczególnie w niektórych regionach geograficznych i branżach.
W 2022 r. znaczny wzrost ogólnego odsetka złośliwego oprogramowania dostarczanego w chmurze vs. W sieci w porównaniu z 2021r. odnotowany został w kilku regionach geograficznych w tym w:
- Australii (50% w 2022 r. w porównaniu do 40% w 2021 r.)
- Europie (42% w 2022 r. w porównaniu do 31% w 2021 r.)
- Afryce (42% w 2022 r. w porównaniu do 35% w 2021 r.)
- Azji (45% w 2022 r. w porównaniu do 39% w 2021 r.)
W niektórych branżach dostarczanie złośliwego oprogramowania w chmurze stało się zjawiskiem globalnym, szczególnie w:
- Telekomunikacji (81% w 2022 r. w porównaniu do 59% w 2021 r.)
- Produkcji (36% w 2022 r. w porównaniu do 17% w 2021 r.)
- Handlu detalicznym (57% w 2022 r. w porównaniu do 47% w 2021 r.)
- Opiece zdrowotnej (54% w 2022 r. w porównaniu do 39% w 2021 r.)
Cyberprzygotowanie: Zdalni pracownicy zostaną na dłużej
Firmy dokonały znacznych zmian, aby umożliwić rozwój zdalnych i hybrydowych miejsc pracy. Mimo, że w 2022 roku niektóre branże dążyły do częstszego powrotu pracowników do biura, to wydaje się jednak, że opcja pracy zdalnej w dużej mierze zostaje utrzymana. Według danych Netskope, rozproszenie użytkowników – stosunek liczby użytkowników na platformie Netskope do liczby lokalizacji sieciowych, z których pochodzi ruch tych użytkowników – wynosi 66%. Zatem tyle samo, ile wynosiło na początku pandemii, ponad dwa lata temu.
Dynamika pracy zdalnej i hybrydowej nadal stwarza wiele wyzwań w zakresie cyberbezpieczeństwa. W tym: jak bezpiecznie zapewnić użytkownikom dostęp do zasobów firmy, których potrzebują do wykonywania swojej pracy a także jak skalować biznes aby zapewnić użytkownikom bezpieczny dostęp do Internetu.
Netskope zaleca organizacjom podjęcie następujących działań, aby uniknąć zwiększonego ryzyka incydentów naruszenia bezpieczeństwa:
- Należy prowadzić szczegółową kontrolę polityki organizacji w celu ograniczenia przepływu danych. W tym przepływu do i z aplikacji, między instancjami firmowymi i osobistymi, między użytkownikami, do i z sieci.
- Trzeba wdrażać wielowarstwową ochronę przed zagrożeniami wbudowaną dla całego ruchu w chmurze i w sieci, aby zablokować przychodzące złośliwe oprogramowanie a także wychodzące złośliwe komunikaty.
- Nie można zapominać o włączeniu kilkustopniowego uwierzytelniania dla szczególnie nowych niezarządzanych aplikacji korporacyjnych.
Pobierz pełny raport Netskope Cloud and Threat: 2022 Year in Review tutaj.

Aby uzyskać więcej informacji na temat zagrożeń związanych z chmurą odwiedź Netskope’s Threat Research Hub.
Mogą zainteresować Cię również
Postrzegamy siebie jako dostawcę kompleksowych rozwiązań
Od 2021 roku Ralf Bühler pełni funkcję dyrektora generalnego firmy Conrad Electronic. Pod jego kierownictwem ta rodzinna firma z ponad 100-letnią historią przeszła transformację z klasycznego sprzedawcy sprzętu technicznego w platformę zaopatrzeniową, która obecnie koncentruje...
Zaawansowana robotyka i systemy oparte na sztucznej inteligencji w miejscu pracy
Nowe technologie w miejscu pracy tworzą zarówno wyzwania, jak i możliwości. Zaawansowana robotyka i systemy oparte na sztucznej inteligencji nie stanowią tu wyjątku. Analizując obecną literaturę dotyczącą możliwych skutków można dostrzec szereg powtarzających się czynników. Mo...
Analiza wpływu modyfikacji geometrii na pasowanie połączeń wielowypustowych wytwarzanych z zastosowaniem metody FFF
Dokładność geometryczna jest jednym z fundamentalnych kwalifikatorów poprawności procesów wytwarzania części maszyn i urządzeń. Jest ona wynikiem wielu składowych, stanowiących o całościowym efekcie procesu produkcyjnego. W celu zape...
Transport na zakręcie: paliwo, opłaty i brak kierowców największymi wyzwaniami branży
Wysokie koszty paliwa, rosnące opłaty drogowe i dramatyczny brak kierowców – to największe bariery wskazywane dziś przez firmy transportowe. Z najnowszego badania Bibby Financial Services, zrealizowanego przez Keralla Research we wrześniu 2025 r., wynika, że 35 proc. przewoźni...
ArcelorMittal Poland kontynuuje inwestycje w dąbrowskim oddziale. Projekty zmniejszające oddziaływanie na środowisko i zwiększające bezpieczeństwo są warte niemal 100 mln zł
W tym roku ArcelorMittal Poland w dąbrowskim oddziale realizuje wiele inwestycji. Modernizuje instalację odpylania wywrotnic wagonowych koksu. Remontuje instalację granulacji żużla w zakładzie wielkie piece. Modernizuje system odpylania stacji argonowania w stalowni. Na te trz...
Kształtowanie laserowe wspomagane mechanicznie – alternatywa dla obróbki plastycznej?
Obróbka plastyczna stanowi podstawową metodę kształtowania metali, pozwalającą na uzyskanie skomplikowanych kształtów przy jednoczesnym poprawieniu właściwości mechanicznych materiału. Wysokie koszty i ograniczenia produkcji małoseryjnej skłaniają do poszukiwania alternatywnyc...
Kształtowanie laserowe wspomagane mechanicznie – alternatywa dla obróbki plastycznej?
Obróbka plastyczna stanowi podstawową metodę kształtowania metali, pozwalającą na uzyskanie skomplikowanych kształtów przy jednoczesnym poprawieniu właściwości mechanicznych materiału. Wysokie koszty i ograniczenia produkcji małoseryjnej skłaniają do poszukiwania alternatywnyc...
Metody sztucznej inteligencji w optymalizacji procesów obróbki laserowej
Technologia laserowa odgrywa kluczową rolę w nowoczesnej obróbce materiałów. Oferuje precyzyjne cięcie, łączenie oraz modyfikację powierzchni. Aby maksymalnie wykorzystać możliwości technologii laserowej, konieczna jest optymalizacja parametrów procesu, co staje się coraz bard...
Wybrane problemy stateczności w projektowaniu konstrukcji według Eurokodów
Zagadnienia stateczności konstrukcji budowlanych stanowią jeden z trudniejszych działów mechaniki budowli, z którym projektanci konstrukcji zmagają się na co dzień. Niezależnie od tego, czy projektujemy klasyczną drewnianą więźbę dachową, stalową belkę podsuwnicową, czy też sł...
Metody sztucznej inteligencji w optymalizacji procesów obróbki laserowej
Technologia laserowa odgrywa kluczową rolę w nowoczesnej obróbce materiałów. Oferuje precyzyjne cięcie, łączenie oraz modyfikację powierzchni. Aby maksymalnie wykorzystać możliwości technologii laserowej, konieczna jest optymalizacja parametrów procesu, co staje się coraz bard...
Wpływ lepkości składników kleju na wytrzymałość połączeń klejowych blach stalowych 1.0503. Testy chropowatości i topografii powierzchni
Artykuł analizuje, jak skład kompozycji klejowych i lepkość utwardzaczy wpływają na połączenia klejowe stali 1.0503. Analizowano również chropowatość powierzchni próbek poddanych obróbce mechanicznej, co pozwoliło ocenić adhezję kleju.
Polski biometan ma wielki potencjał rozwoju i zastosowań, ale początkujący rynek potrzebuje wsparcia
Polska ma ogromny potencjał produkcji biometanu w Europie, szacowany na 4 do 8 mld m3 rocznie. Mimo to, w kraju działa zaledwie jedna biometanownia, a wykorzystanie tego zrównoważonego gazu jest symboliczne. Takie wnioski przedstawili eksperci DISE Energy podczas debaty. Ich z...
Jak chłodzić hale bez klimatyzacji i oszczędzać setki tysięcy złotych rocznie?
Rosnące koszty energii i konieczność redukcji śladu węglowego to dziś jedne z kluczowych wyzwań dla przemysłu. Firmy produkcyjne coraz częściej inwestują w rozwiązania, które nie tylko zwiększają efektywność operacyjną, ale też wpisują się w strategie ESG. Przykładem takiego p...
IGP-DURA®one 56 i IGP-Effectives®: synergia zapewniająca wysoką wydajność w technologii malowania proszkowego
W branży farb proszkowych do ochrony powierzchni kluczowe znaczenie mają wydajność, zrównoważony rozwój i jednolity odcień. Firma IGP Powder Coatings podjęła znaczący krok w tym kierunku, łącząc serię niskotemperaturowych farb proszkowych IGP-DURA®one56 z unikalną technologią ...
Dynamika produkcji sprzedanej przemysłu w październiku 2025 r.
W październiku br. produkcja sprzedana przemysłu była o 3,2% wyższa niż rok wcześniej (wówczas wzrost wynosił 4,6%). Z kolei w porównaniu z wrześniem br. odnotowano jej zwiększenie o 5,4%. Natomiast w okresie styczeń–październik br. produkcja sprzedana przemysłu była o 2,8% wy...
Kalendarium wydarzeń
Relacje
XXII Kongres PIKS
XXII Kongres Polskiej Izby Konstrukcji Stalowych odbył się 7 października 2025 roku w hotelu Holiday Inn w Józefowie. Tegoroczna edycja wydarzenia skupiła si...
Sprawdź więcejWarsaw Industry Week 2025 – najważniejsze trendy i kierunki rozwoju przemysłu.
Warsaw Industry Week 2025 – podsumowanie wydarzenia Tegoroczne Warsaw Industry Week 2025 (4–6 listopada, Ptak Warsaw Expo) wyraźnie pokazały, że część kon...
Sprawdź więcejPodsumowanie FASTENER POLAND 2025
FASTENER POLAND 2025 Połowa października w EXPO Kraków upłynęła pod znakiem międzynarodowego spotkania ekspertów rynku elementów złącznych z ich użytko...
Sprawdź więcejOpenHouse 2025: z wizytą u TRUMPF Polska
TRUMPF Polska z sukcesem zorganizował Dni Otwarte OpenHouse 2025, które odbyły się 11 i 12 września br. Wydarzenie OpenHouse 2025 przyciągnęło licznych klien...
Sprawdź więcej