「攻撃者はフリーのホスティング・サイトを悪用する」,米Websense:ITpro

ユーザー認証をきちんと実施したり,置かれているファイルのタイプをチェックしたりするサイトはほとんどないため,悪用に拍車をかけているとする。

その他にも気になる記述はありますが、これ、ホスティングサイトだけな話じゃないんですよね。
きちんと、ファイルサーバでもやっていますか?という風に言い換えることもできます。実際、部門が立てたファイルサーバなどが、ウィルス対策ソフト未導入(周りがセキュアならいいじゃん)、アクセス権何?(ほら、そんなのみんな使えないからいいじゃん)ということありませんか?...実際、一回痛い目合いました(涙