Věřitelná hrozba vede k neobvyklému varování
Společnost Kiteworks, podnikající v oblasti podnikového sdílení souborů, tento týden požádala své zákazníky o neobvyklou věc: okamžitě, ještě před víkendem, vypněte své servery. Podle reportáže TechCrunch poslala společnost Kiteworks zákazníkům e-mail s varováním, že obdržela „věrohodnou hrozbu“ od orgánů činných v trestním řízení o bezprostředně hrozícím kybernetickém útoku zaměřeném na její platformu. Společnost, která organizacím pomáhá bezpečně přenášet velké datové sady přes internet, požádala zákazníky, aby jako preventivní opatření své instance vypnuli a izolovali je od sítě.
Varování se soustředilo na konkrétní okno ohrožení. Kiteworks doporučil šestihodinové období odstávky v sobotu 26. září a zákazníkům sdělil, že pauza má sloužit k „ochraně před případnými útoky zneužívajícími zranitelnosti zero-day“. Ředitel bezpečnosti společnosti Kiteworks Frank Balonis údajně uvedl, že v době varování nedošlo k žádnému potvrzenému narušení, ale společnost se rozhodla jednat dříve, než by mohlo k jakémukoli incidentu dojít, místo aby čekala na důkazy o kompromitaci. Tento rozdíl je důležitý: šlo o preventivní odstávku na základě zpravodajských informací o hrozbě, nikoli o reakci na aktivní průnik.
Pro společnost, jejíž celý obchodní model závisí na důvěře zákazníků, že dokáže bezpečně přenášet citlivé soubory, je rozhodnutí veřejně vyzvat k odstávce pozoruhodné. Naznačuje, že Kiteworks bral tip natolik vážně, že přijal provozní narušení i reputační riziko spojené s výzvou klientům, aby se odmlčeli, místo aby potichu záplatoval na pozadí.
Proč jsou platformy pro podnikové sdílení souborů prvotřídními cíli
Platformy jako Kiteworks se nacházejí v jedinečně cenném bodě datového toku. Jsou speciálně navrženy k přesunu velkých objemů citlivého materiálu, smluv, finančních záznamů, zdravotních údajů, duševního vlastnictví, mezi organizacemi, které spolu jinak nesdílejí sítě. To z nich činí jediný přístupový bod k informacím z desítek nebo stovek různých společností najednou.
Pro útočníky je právě tato koncentrace lákavá. Kompromitace jedné platformy pro přenos souborů může potenciálně odhalit data patřící mnoha navazujícím klientům současně, místo aby bylo zapotřebí samostatného narušení pro každý cíl. Zranitelnosti zero-day, chyby neznámé dodavateli a v době zneužití nezáplatované, jsou v této souvislosti obzvláště ceněné, protože útočníkům umožňují jednat dříve, než obránci vůbec zjistí, že existuje díra k zacelení.
Není to poprvé, co Kiteworks musel kvůli zpravodajským informacím o hrozbě požádat zákazníky o přerušení provozu. Jak je podrobně popsáno v dřívějším varování společnosti Kiteworks o šestihodinové odstávce spojené s hrozbou zero-day, společnost již dříve zvolila stejný preventivní přístup: dočasně vypnula servery po celém světě, místo aby riskovala zneužití nezáplatované chyby. Opakování tohoto vzorce naznačuje, že infrastruktura pro přenos souborů zůstává trvalým cílem a že dodavatelé v tomto prostoru jsou stále ochotnější narušit běžný provoz, než riskovat, že udrží krok s aktivní hrozbou.
Co to znamená pro vás
Pokud vaše organizace používá Kiteworks nebo podobnou službu pro podnikové sdílení souborů, je tento incident připomínkou, že bezpečnost vašich dat při přenosu do značné míry závisí na vlastním postoji vašeho dodavatele a na tom, jak rychle zareagujete, když tento dodavatel spustí poplach. Varování před věrohodnou hrozbou, dokonce i bez potvrzeného narušení, není něco, co by se mělo přečkávat. Organizace, které ignorovaly dřívější doporučení k odstávce popsané v předchozím upozornění společnosti Kiteworks na 6hodinovou odstávku, by neměly žádnou dodatečnou ochranu, pokud by se tato hrozba proměnila ve skutečné zneužití.
Obecněji je tento druh upozornění užitečným podnětem k přezkoumání toho, jak vaše organizace prověřuje a monitoruje platformy třetích stran, které zpracovávají citlivá data. Ptejte se, zda má váš dodavatel jasný proces komunikace při incidentech, jak rychle informuje zákazníky o věrohodných hrozbách a zda vaše interní týmy mají nacvičený plán pro izolaci systémů v krátké době. Šifrování při přenosu i v klidu je důležité, ale neodstraňuje riziko, které představuje zranitelnost zero-day v samotné platformě.
Konkrétní doporučení
- Pokud používáte Kiteworks, řiďte se přímo oficiálními pokyny společnosti a ověřte, že vaše systémy byly záplatovány nebo obnoveny podle jejích instrukcí.
- K bezpečnostním doporučením dodavatelů přistupujte jako k časově citlivým. Preventivní okno odstávky je mnohem méně nákladné než potvrzené narušení.
- Proveďte audit seznamu dodavatelů kvůli jakékoli platformě, která zpracovává přenosy souborů ve velkém měřítku, a zeptejte se na jejich historii reakcí na zero-day.
- Vytvořte interní scénář pro rychlou izolaci sítě, aby váš tým neimprovizoval během živého okna hrozby.
- Zůstaňte přihlášeni k odběru bezpečnostních bulletinů dodavatelů, místo abyste se spoléhali na obecné zpravodajství, protože tato upozornění často přicházejí s těsnými termíny.
Incident společnosti Kiteworks podtrhuje širší pravdu o platformách pro podnikové sdílení souborů: jejich hodnota jako obchodního nástroje je zároveň tím, co z nich činí atraktivní cíle. Zůstat informovaný, rychle jednat na základě varování dodavatelů a pravidelně přezkoumávat bezpečnostní postupy třetích stran zůstávají nejpraktičtějšími dostupnými obranami pro organizace, které zpracovávají citlivá data.




