Cloudové úložiště společnosti Rakuten Group zveřejnilo bezpečnostní incident, který uživatelům vrací známou otázku: jak bezpečné jsou soubory, které uchováváte u online poskytovatele? Únik dat společnosti Rakuten Drive, oznámený 6. října, zahrnoval neoprávněný přístup třetí strany k některým systémům služby a zprávy naznačují, že došlo k úniku uložených dat z přibližně 15 000 účtů.

Dostupné podrobnosti jsou omezené, proto se tento příspěvek drží toho, co bylo reportováno, a zaměřuje se na praktické kroky pro každého, kdo tuto službu nebo podobnou používá.

Co Rakuten Drive zveřejnil o úniku

Podle anglického vydání ASCII.jp společnost Rakuten Drive 6. října oznámila, že některé její systémy byly vystaveny neoprávněnému přístupu třetí strany. Společnost je cloudovou úložnou divizí Rakuten Group a incident vedl k úniku uložených dat z přibližně 15 000 účtů.

Shrnutí, které máme k dispozici, neuvádí, jak se útočník dostal dovnitř, jak dlouho přístup trval, ani zda společnost identifikovala odpovědnou stranu. Tyto podrobnosti jsou důležité a čtenáři by měli sledovat následná prohlášení společnosti Rakuten Drive. Do té doby je nejlepší nespekulovat o technické příčině.

Jaká uložená data byla odhalena a kdo je postižen

Uváděný počet je přibližně 15 000 účtů a dotčená data jsou ta, která uživatelé uložili ve službě. Jde o jiný typ expozice než u typického úniku jmen a e-mailových adres. Cloudový disk může obsahovat téměř cokoli: naskenované doklady totožnosti, smlouvy, daňové dokumenty, rodinné fotografie, pracovní soubory sdílené s kolegy.

Zdrojové shrnutí neuvádí, které typy souborů byly odcizeny, proto by postižení uživatelé měli předpokládat, že cokoli, co měli ve svém účtu uloženo, může být ohroženo, dokud společnost neuvede jinak. Pokud vás Rakuten Drive kontaktuje přímo, považujte toto oznámení za směrodatné, pokud jde o to, zda byl váš účet mezi postiženými. Buďte opatrní u jakékoli zprávy, která tvrdí, že je od společnosti, ale tlačí vás ke kliknutí na odkaz nebo zadání přihlašovacích údajů, protože po oznámeních o únicích často následují phishingové pokusy, které tuto zprávu zneužívají.

Kroky, které by uživatelé Rakuten Drive měli nyní podniknout

Nemusíte čekat na další podrobnosti, abyste posílili svou obranu. Rozumná reakce vypadá takto:

  • Změňte své heslo. Použijte dlouhé, jedinečné heslo pro Rakuten Drive, které nepoužíváte nikde jinde. Pokud jste ho použili i jinde, změňte ho i na těch ostatních účtech.
  • Zapněte dvoufaktorové ověřování. Pokud ho služba nabízí, aktivujte ho. Kód z aplikace nebo hardwarový klíč je obecně silnější než SMS.
  • Zkontrolujte, co jste uložili. Projděte si svůj disk a sepište vše citlivé: doklady, finanční záznamy, lékařské dokumenty, přihlašovací údaje uložené v textových souborech.
  • Zkontrolujte nastavení sdílení. Odstraňte staré sdílené odkazy a zrušte přístup lidem, kteří ho již nepotřebují.
  • Sledujte navazující podvody. Pokud byly uloženy doklady totožnosti nebo finanční dokumenty, sledujte výpisy z banky a karet a buďte obezřetní vůči neočekávaným telefonátům nebo zprávám.
  • Kontrolujte oficiální kanály. Spolehněte se na vlastní oznámení společnosti Rakuten Drive, nikoli na odkazy v nevyžádaných e-mailech.

Proč centralizované cloudové úložiště koncentruje riziko

Cloudové úložiště je pohodlné, protože všechno je na jednom místě, kam se dostanete z jakéhokoli zařízení. Stejný design znamená, že jediné úspěšné proniknutí může zasáhnout soubory tisíců lidí najednou. Uživatelé mají jen malý přehled o tom, jak poskytovatel zabezpečuje svou infrastrukturu, takže důvěřujete jak obraně společnosti, tak svým vlastním návykům.

To není jedinečné pro Rakuten Drive. Širší výzkum ukazuje, že útočníci se často dostávají dovnitř prostřednictvím slabin v systémech, které organizace provozují. Náš pohled na zprávu Verizon, DBIR 2026: 31 % úniků nyní zneužívá technické zranitelnosti, poskytuje užitečný kontext o tom, jak k podobným únikům obvykle dochází. Pro širší pohled na tlaky, jimž čelí organizace v Evropě, si přečtěte naše shrnutí zprávy ENISA 2026 o ransomware a hrozbách AI.

Praktickým poučením je omezit, co může únik u poskytovatele odhalit. Šifrování citlivých souborů na vlastním zařízení před jejich nahráním znamená, že i když je uložená kopie odcizena, je mnohem obtížnější ji přečíst. Šifrovací klíč nebo přístupovou frázi uchovávejte odděleně od cloudového účtu.

Co to pro vás znamená

Pokud máte účet Rakuten Drive, chovejte se, jako by vaše uložené soubory mohly být odhaleny: změňte heslo, zapněte dvoufaktorové ověřování a zkontrolujte, co jste tam měli uloženo. Pokud používáte jakoukoli jinou službu cloudového úložiště, berte to jako podnět ke kontrole vlastního nastavení. Poskytovatel může opravit své systémy, ale nemůže vzít zpět únik souborů, které už byly zkopírovány.

Širším ponaučením je, že zabezpečení vašeho účtu a hygiena vašich souborů jsou věci, které máte pod kontrolou. Jedinečná hesla omezují škody z opakovaného použití, dvoufaktorové ověřování blokuje mnoho převzetí účtu a šifrování na straně klienta chrání ty nejcitlivější dokumenty, i když je poskytovatel kompromitován.

Klíčové poznatky

  • Rakuten Drive 6. října oznámil, že třetí strana přistoupila k některým jeho systémům, přičemž došlo k úniku uložených dat z přibližně 15 000 účtů.
  • Podrobnosti o příčině a přesných typech odhalených souborů nebyly ve zdrojovém shrnutí k dispozici, proto sledujte oficiální aktualizace.
  • Používejte jedinečná hesla, zapněte dvoufaktorové ověřování a šifrujte citlivé soubory před nahráním do jakékoli cloudové služby.
  • Odstraňte z cloudového úložiště vše, co tam nepotřebujete uchovávat.

Věnujte tento týden několik minut kontrole svých návyků v oblasti cloudového úložiště. Pro kontext o tom, jak k incidentům, jako je únik dat společnosti Rakuten Drive, dochází, si přečtěte náš rozbor zjištění DBIR 2026.