Hnízdo: Takže je to smyšlenka? Máš pro to nějaký relevantní důkaz, nebo sis to vycucal z prstu?
Tvé naivní představy o tom, jak dnešní cloudové megafirmy vylučují takový útok, naprosto nesdílím, právě naopak. Dříve byla typická firma nedobytná pevnost, dnes má vysunutá některá interní data do tzv. bezpečného cloudu, což implikuje daleko benevolentnější pravidla pro filtraci. Něco málo o tom vím, sledoval jsem to zblízka v posledních cca 15 letech. Ty zcela vědomě izoluješ jeden problém a děláš z něj ojedinělou výjimku, ovšem realita je drtivě jiná. Typický dnešní firemní uživatel horko těžko zvládá základy MS Office, povědomí o bezpečnosti a rizicích má tak jeden z tisíce. Relaxed security se stala standardem, protože je z pohledu cifršpionů levnější. S tím se ale otevírají další vektory útoku, které dnes rozhodně nevypadají tak, že si nějaký beďarovitý klouček hackne web firmy, ale útok bývá postupný a je při něm zneužito mnoho prostředků a procesů firmy, na kterou se útočí. A sebelepší firewall s možností inspekce paketů, SSL bumpingem a dalšíma fičurkama je ti úplně k ničemu, když se útočník dostane dovnitř firmy (a tím je myšleno včetně oněch cloudových služeb, protože dnešní velká firma je masivně propojena se svými dodavateli služeb).