Rakuten Groupova usluga pohrane u oblaku objavila je sigurnosni incident koji pred korisnike ponovno stavlja poznato pitanje: koliko su sigurne datoteke koje čuvate kod online pružatelja usluga? Proboj podataka u Rakuten Driveu, objavljen 6. listopada, uključivao je neovlašteni pristup treće strane nekim sustavima usluge, a izvješća pokazuju da su procurili pohranjeni podaci s otprilike 15.000 računa.
Dostupni detalji su ograničeni, pa se ovaj članak drži onoga što je objavljeno i usredotočuje se na praktične korake za svakoga tko koristi ovu uslugu ili neku sličnu.
Što je Rakuten Drive objavio o proboju
Prema engleskom izdanju ASCII.jp, Rakuten Drive je 6. listopada objavio da su neki njegovi sustavi bili izloženi neovlaštenom pristupu treće strane. Tvrtka je dio Rakuten Groupa za pohranu u oblaku, a incident je rezultirao curenjem pohranjenih podataka s oko 15.000 računa.
Sažetak koji nam je dostupan ne navodi kako je napadač ušao, koliko je pristup trajao niti je li tvrtka identificirala odgovornu stranu. Ti su detalji važni i čitatelji bi trebali pratiti daljnje izjave Rakuten Drivea. Do tada je najbolje ne nagađati o tehničkom uzroku.
Koji su pohranjeni podaci izloženi i koga to pogađa
Prijavljena brojka je otprilike 15.000 računa, a podaci o kojima je riječ su ono što su korisnici pohranili u usluzi. To je drugačija vrsta izloženosti od uobičajenog proboja imena i adresa e-pošte. Cloud pogon može sadržavati gotovo sve: skenirane osobne dokumente, ugovore, porezne dokumente, obiteljske fotografije, radne datoteke podijeljene s kolegama.
Izvorni sažetak ne navodi pojedinačno koje su vrste datoteka preuzete, pa bi pogođeni korisnici trebali pretpostaviti da je sve što su čuvali na svom računu moglo biti ugroženo dok tvrtka ne kaže drugačije. Ako vas Rakuten Drive izravno kontaktira, tretirajte tu obavijest kao mjerodavnu riječ o tome je li vaš račun bio među pogođenima. Budite oprezni s bilo kojom porukom koja tvrdi da je od tvrtke, ali vas navodi da kliknete na poveznicu ili unesete vjerodajnice, jer objave o probojima često prate pokušaji phishinga koji se koriste tim vijestima.
Koraci koje korisnici Rakuten Drivea trebaju poduzeti sada
Ne morate čekati daljnje detalje da biste pojačali svoju obranu. Razuman odgovor izgleda ovako:
- Promijenite svoju lozinku. Koristite dugu, jedinstvenu lozinku za Rakuten Drive koju ne koristite nigdje drugdje. Ako ste je ponovno koristili, promijenite je i na tim drugim računima.
- Uključite dvofaktorsku autentifikaciju. Ako je usluga nudi, omogućite je. Kod putem aplikacije ili hardverski ključ općenito su jači od SMS-a.
- Pregledajte što ste pohranili. Prođite kroz svoj pogon i popišite sve osjetljivo: osobne dokumente, financijske zapise, medicinske dokumente, vjerodajnice spremljene u tekstualnim datotekama.
- Pregledajte postavke dijeljenja. Uklonite stare poveznice za dijeljenje i opozovite pristup osobama kojima više nije potreban.
- Pazite na naknadne prijevare. Ako su pohranjeni osobni dokumenti ili financijski papiri, pratite bankovne izvode i izvode kartica te budite oprezni s neočekivanim pozivima ili porukama.
- Provjerite službene kanale. Oslonite se na vlastite obavijesti Rakuten Drivea, a ne na poveznice u neželjenim porukama e-pošte.
Zašto centralizirana pohrana u oblaku koncentrira rizik
Pohrana u oblaku je praktična jer sve živi na jednom mjestu do kojeg možete doći s bilo kojeg uređaja. Upravo taj dizajn znači da jedan uspješan upad može dosegnuti datoteke tisuća ljudi odjednom. Korisnici imaju malo uvida u to kako pružatelj usluga osigurava svoju pozadinu, pa vjerujete i obrani tvrtke i vlastitim navikama.
To nije jedinstveno za Rakuten Drive. Šira istraživanja pokazuju da napadači često ulaze kroz slabosti u sustavima koje organizacije pokreću. Naš pregled Verizonovog izvješća, DBIR 2026: 31% proboja sada iskorištava tehničke ranjivosti, daje koristan kontekst o tome kako se ovakvi proboji obično događaju. Za širi pogled na pritiske s kojima se suočavaju organizacije u Europi, pogledajte naš sažetak ENISA 2026 izvješća o ransomwareu i AI prijetnjama.
Praktična lekcija je ograničiti što proboj kod pružatelja usluga može otkriti. Šifriranje osjetljivih datoteka na vlastitom uređaju prije njihovog učitavanja znači da je, čak i ako se pohranjena kopija uzme, mnogo teže čitati. Čuvajte ključ za šifriranje ili lozinku odvojeno od računa u oblaku.
Što to znači za vas
Ako imate račun na Rakuten Driveu, ponašajte se kao da su vaše pohranjene datoteke možda izložene: promijenite lozinku, omogućite dvofaktorsku autentifikaciju i pregledajte što ste tamo čuvali. Ako koristite bilo koju drugu uslugu pohrane u oblaku, shvatite ovo kao poticaj da provjerite vlastite postavke. Pružatelj usluga može popraviti svoje sustave, ali ne može poništiti curenje datoteka koje su već kopirane.
Širi zaključak je da su sigurnost vašeg računa i higijena vaših datoteka dijelovi koje vi kontrolirate. Jedinstvene lozinke ograničavaju štetu od ponovne uporabe, dvofaktorska autentifikacija blokira mnoge preuzimanja računa, a šifriranje na strani klijenta štiti najosjetljivije dokumente čak i kada je pružatelj usluga kompromitiran.
Ključni zaključci
- Rakuten Drive je 6. listopada objavio da je treća strana pristupila nekim njegovim sustavima, a prijavljeno je curenje pohranjenih podataka s otprilike 15.000 računa.
- Detalji o uzroku i točnim vrstama izloženih datoteka nisu bili dostupni u izvornom sažetku, pa pratite službene novosti.
- Koristite jedinstvene lozinke, omogućite dvofaktorsku autentifikaciju i šifrirajte osjetljive datoteke prije učitavanja u bilo koju uslugu u oblaku.
- Uklonite iz pohrane u oblaku sve što ne morate tamo čuvati.
Odvojite nekoliko minuta ovaj tjedan da pregledate svoje navike pohrane u oblaku. Za kontekst o tome kako se događaju incidenti poput proboja podataka u Rakuten Driveu, pročitajte našu analizu DBIR 2026 nalaza.




