V cloudových prostředích po celém světě bylo za poslední rok zaznamenáno 150 milionů pokusů o průzkum, 2,3 miliardy pokusů o prolomení hesel a 1,7 miliardy pokusů o zneužití zranitelností.
Cloudové prostředí zahrnuje servery, aplikace a data provozované u externího poskytovatele a dostupné prostřednictvím internetu. Průzkum spočívá v hledání veřejně dostupných systémů a jejich slabých míst. Při útoku hrubou silou útočníci opakovaně zkoušejí různé kombinace přihlašovacích údajů. Uvedené počty označují jednotlivé pokusy, nikoli úspěšná napadení nebo počet zasažených firem.
Zranitelnost je chyba v programu nebo jeho nastavení, která může útočníkovi umožnit neoprávněný přístup nebo pokračování útoku. Nová data ukazují, že první pokusy o zneužití se mohou objevit do 2 dnů od zveřejnění chyby. Čas na její opravu před zahájením útoků tak může být velmi krátký.
Zveřejněná čísla neuvádějí, kolik pokusů mířilo na malé firmy, které cloudové služby byly cílem ani kolik útoků uspělo. Chybí také přesné datum začátku a konce měření, rozdělení podle zemí a oborů a metodika započítávání jednotlivých pokusů. Bez těchto údajů nelze z celosvětových součtů odvodit míru rizika pro konkrétní firmu.
Samotné zveřejněné součty nedávají firmě do 50 lidí důvod opustit cloud nebo změnit dodavatele. Údaj o prvních pokusech do 2 dnů ale ukazuje, že bezpečnostní opravy nemusí snést odklad o několik týdnů. Pro firmu je proto důležitější, za jak dlouho její správce nebo dodavatel chyby opravuje a za které systémy odpovídá. Ceny ochrany, konkrétní lhůty oprav a rozsah podpory ve zprávě chybějí. Podle těchto údajů proto nelze vybrat službu ani posoudit konkrétní nabídku.