Hkrati lahko uporaba tehnologij v oblaku za druge namene kot je ta primarno namenjena lahko uporabnikom povzroči škodo. Na primer, lastniki računalnikov lahko enostavno najdejo navodila, v kolikor želijo učinkovito uporabljati storitve v oblaku za oddaljen dostop in spremljanje domačih naprav, nadzorovanje prenosov itd. Z upoštevanjem teh priporočil, uporabniki nenamerno ustvarjajo različne vrste varnostnih pomanjkljivosti, ki jih s pridom izkoriščajo kibernetski kriminalci – zlasti v primeru usmerjenih napadov. Strokovnjaki podjetja Kaspersky Lab svarijo pred nevarnostjo okužbe poslovnega omrežja prek storitev v oblaku.

Eden od možnih scenarijev je, da spletni kriminalci pridobijo nadzor nad prenosnim računalnikom zaposlenega prek na primer priljubljenega Dropbox-a, ki je nameščen na napravi. To se lahko pripeti, ko zaposlenega ni v pisarni. Ko so okuženi dokumenti shranjeni v Dropbox mapi, jih bo program avtomatsko kopiral na vse naprave povezane v poslovni mreži, ki prav tako uporabljajo navedene storitve. Vendar pa Dropbox v tem smislu ni edini – vse priljubljene aplikacije za shranjevanje v oblaku, vključno z Onedrive (SkyDrive), Google Disk, Yandex Disk itd., imajo funkcije za samodejno sinhronizacijo.

Po podatkih uporabnikov Kaspersky Laba, ki so z analizo soglašali, so strokovnjaki ugotovili, da je približno 30 % zlonamerne programske opreme, ki je prisotna v mapah v oblaku na domačih računalnikih, bilo nameščenih s pomočjo mehanizmov za sinhronizacijo. V primeru poslovnih uporabnikov številka doseže 50 %. Potrebno je opozoriti, da medtem ko je za poslovne uporabnike bolj tipična okužba Microsoft Office datotek v mapah v oblaku, na računalnikih zasebnih uporabnikov okužene mape pogosto obstajajo skupaj z zlonamernimi Android aplikacijami.

Splošno priporočilo za sistemske administratorje je v tem primeru, da na vsako delovno mesto povezano v omrežje namestijo polno delujoč varnostni paket s hevristično in vedenjsko protivirusno zaščito, nadzorom dostopa (HIPS), nadzorom operacijskega sistema (System Watcher ali Hypervisor), zaščito pred izkoriščanjem v primeru pomanjkljivosti programske opreme, itd. Kaspersky Lab priporoča izkoriščanje prednosti tehnologije za nadzor aplikacij (Application Control technology), ki so vključene v poslovne rešitve. Tehnologija lahko blokira vsako programsko opremo pred delovanjem, v primeru, da delovaje ni eksplicitno dovoljeno s strani sistemskega administratorja. Nadzor aplikacij bo ščitil poslovno omrežje pred usmerjenimi napadi prek Dropboxa brez motenja ustaljenega dela uporabnikov.