Η εταιρεία λογισμικού ασφαλούς κοινής χρήσης αρχείων Kiteworks προτρέπει τους πελάτες της παγκοσμίως να θέσουν προσωρινά εκτός λειτουργίας τους διακομιστές τους για ένα εξάωρο παράθυρο το Σάββατο, αφού έλαβε πληροφορίες απειλής που υποδεικνύουν μια δυνητικά επικείμενη κυβερνοεπίθεση. Το ασυνήθιστο αίτημα υπογραμμίζει πόσο σοβαρά αντιμετωπίζουν πλέον οι προμηθευτές επιχειρησιακού λογισμικού τα πρώιμα σημάδια εκμετάλλευσης, ακόμη και قبل να επιβεβαιωθεί πλήρως μια ευπάθεια ή να είναι έτοιμο ένα patch.
Τι ζήτησε η Kiteworks από τους πελάτες της και γιατί
Η Kiteworks, η οποία αναπτύσσει εργαλεία ασφαλούς κοινής χρήσης αρχείων και διακυβέρνησης περιεχομένου που χρησιμοποιούν οι οργανισμοί για τη μεταφορά και αποθήκευση ευαίσθητων εγγράφων, είπε στους πελάτες της να τερματίσουν τη λειτουργία των διακομιστών τους για έξι ώρες αφού έλαβε πληροφορίες που υποδηλώνουν ότι ένα exploit zero-day θα μπορούσε να χρησιμοποιηθεί εναντίον της πλατφόρμας της. Ένα zero-day αναφέρεται σε μια ευπάθεια που είναι άγνωστη στον προμηθευτή και δεν έχει διαθέσιμο patch, πράγμα που σημαίνει ότι οι επιτιθέμενοι μπορούν δυνητικά να την εκμεταλλευτούν πριν οι αμυνόμενοι έχουν οποιαδήποτε ευκαιρία να αντιδράσουν.
Το να ζητάς από κάθε πελάτη να θέσει τους διακομιστές εκτός σύνδεσης, ακόμη και σύντομα, είναι ένα σημαντικό και ανασταλτικό βήμα. Οι προμηθευτές συνήθως επιφυλάσσουν αυτού του είδους την καθοδήγηση για καταστάσεις όπου ο κίνδυνος μιας ενεργής ή επικείμενης επίθεσης υπερτερεί του λειτουργικού κόστους του χρόνου διακοπής. Το γεγονός ότι η Kiteworks επέλεξε να δράσει βάσει πληροφοριών απειλής αντί να περιμένει ένα επιβεβαιωμένο περιστατικό υποδηλώνει ότι η εταιρεία θεώρησε την προειδοποίηση αρκετά αξιόπιστη ώστε να δικαιολογήσει την αναστάτωση ολόκληρης της πελατειακής της βάσης αντί να ρισκάρει μια παραβίαση.
Γιατί οι πλατφόρμες κοινής χρήσης αρχείων είναι στόχοι υψηλής αξίας για τους επιτιθέμενους
Οι πλατφόρμες ασφαλούς κοινής χρήσης αρχείων βρίσκονται σε εξαιρετικά ελκυστική θέση για τους επιτιθέμενους. Οι οργανισμοί τις χρησιμοποιούν ειδικά επειδή συγκεντρώνουν ευαίσθητο υλικό: συμβόλαια, οικονομικά αρχεία, πνευματική ιδιοκτησία, δεδομένα πελατών και εσωτερικές επικοινωνίες που διαφορετικά θα ήταν διάσπαρτα σε εισερχόμενα email και κοινόχρηστους δίσκους. Αυτή η συγκέντρωση είναι ένα όφελος ασφαλείας για τους νόμιμους χρήστες, αλλά σημαίνει επίσης ότι μια μόνο επιτυχημένη παραβίαση μπορεί να εκθέσει μεγάλο όγκο δεδομένων υψηλής αξίας ταυτόχρονα.
Αυτές οι πλατφόρμες είναι επίσης συχνά εκτεθειμένες στο διαδίκτυο εκ σχεδιασμού, καθώς ο σκοπός τους είναι να επιτρέπουν σε εξωτερικά μέρη όπως πελάτες, συνεργάτες ή εργολάβους να ανταλλάσσουν αρχεία με ασφάλεια. Αυτή η προσβασιμότητα, σε συνδυασμό με την ευαισθησία των δεδομένων που αποθηκεύουν, καθιστά το λογισμικό κοινής χρήσης αρχείων επαναλαμβανόμενο στόχο τόσο για ευκαιριακούς επιτιθέμενους όσο και για πιο εξελιγμένες ομάδες που αναζητούν ένα πάτημα σε εταιρικά δίκτυα. Ευπάθειες σε αυτή την κατηγορία λογισμικού έχουν στο παρελθόν οδηγήσει σε εκστρατείες μαζικής κλοπής δεδομένων που επηρέασαν πολλούς οργανισμούς ταυτόχρονα, κάτι που εξηγεί εν μέρει γιατί οι πληροφορίες απειλής για ένα πιθανό zero-day σε αυτόν τον χώρο τείνουν να λαμβάνονται τόσο σοβαρά.
Τι σημαίνει μια απειλή zero-day για τις επιχειρήσεις και τα δεδομένα τους
Για τις επιχειρήσεις που βασίζονται στην Kiteworks ή σε παρόμοιες πλατφόρμες, μια προειδοποίηση zero-day δημιουργεί μια πραγματικά δύσκολη κατάσταση. Χωρίς επιβεβαιωμένη ευπάθεια ή patch, δεν υπάρχει απλή λύση για εφαρμογή. Οι οργανισμοί καλούνται να σταθμίσουν τη λειτουργική διατάραξη της θέσης συστημάτων εκτός λειτουργίας έναντι του κινδύνου να αφήσουν ένα δυνητικά εκμεταλλεύσιμο σύστημα σε λειτουργία.
Πρόκειται για ένα ευρύτερο μοτίβο που εκτείνεται πολύ πέρα από έναν προμηθευτή. Ευπάθειες χωρίς patch σε ευρέως χρησιμοποιούμενο επιχειρησιακό λογισμικό συνεχίζουν να εμφανίζονται σε τακτική βάση, και όχι πάντα με σαφές χρονοδιάγραμμα επίλυσης. Πρόσφατα παραδείγματα σε άλλες γωνιές του οικοσυστήματος λογισμικού, συμπεριλαμβανομένου μιας ευπάθειας των Windows χωρίς patch που αποκαλύφθηκε από έναν ερευνητή γνωστό ως Nightmare Eclipse, δείχνουν ότι οι αποκαλύψεις zero-day που επηρεάζουν επιχειρησιακά συστήματα γίνονται επαναλαμβανόμενο χαρακτηριστικό του τοπίου ασφαλείας παρά μεμονωμένα γεγονότα. Είτε το λογισμικό που εξετάζεται αφορά κοινή χρήση αρχείων, λειτουργικά συστήματα ή κάτι εντελώς διαφορετικό, η υποκείμενη πρόκληση για τους αμυνόμενους είναι η ίδια: η αντιμετώπιση του κινδύνου πριν υπάρξει διαθέσιμη διόρθωση.
Τι σημαίνει αυτό για εσάς
Εάν ο οργανισμός σας χρησιμοποιεί την Kiteworks, ή οποιαδήποτε πλατφόρμα ασφαλούς κοινής χρήσης αρχείων, αυτό το περιστατικό είναι μια χρήσιμη υπενθύμιση ότι οι επικοινωνίες των προμηθευτών κατά τη διάρκεια ενός παραθύρου απειλής αξίζουν άμεση προσοχή, ακόμη και αν φτάνουν με ελάχιστη προειδοποίηση. Ένας εξάωρος τερματισμός λειτουργίας είναι μικρό τίμημα σε σύγκριση με μια παραβίαση δεδομένων που αφορά ευαίσθητα αρχεία πελατών ή επιχειρήσεων.
Γενικότερα, οι οργανισμοί θα πρέπει να αντιμετωπίζουν τις προειδοποιήσεις πληροφοριών απειλής από προμηθευτές λογισμικού ως εκτελέσιμες, όχι προαιρετικές. Αυτό σημαίνει ότι πρέπει να υπάρχει σχέδιο για προσωρινές διακοπές υπηρεσιών, να γνωρίζετε ποιος είναι εξουσιοδοτημένος να λάβει αυτή την απόφαση γρήγορα και να επικοινωνείτε σαφώς με τους υπαλλήλους και τους πελάτες σχετικά με τον προγραμματισμένο χρόνο διακοπής. Σημαίνει επίσης να παρακολουθείτε τα επίσημα κανάλια των προμηθευτών αντί να βασίζεστε αποκλειστικά σε αναφορές από δεύτερο χέρι, καθώς η καθοδήγηση μπορεί να αλλάξει γρήγορα καθώς γίνονται διαθέσιμες περισσότερες πληροφορίες.
Για τους μεμονωμένους υπαλλήλους, το πρακτικό συμπέρασμα είναι απλούστερο: ακολουθήστε τις οδηγίες της ομάδας IT ή ασφαλείας σας κατά τη διάρκεια αυτών των παραθύρων, αποφύγετε τη μεταφόρτωση ή λήψη ευαίσθητων αρχείων μέσω επηρεαζόμενων πλατφορμών μέχρι να σας δοθεί το πράσινο φως και αναφέρετε οτιδήποτε ασυνήθιστο, όπως απροσδόκητα μηνύματα σύνδεσης ή συνδέσμους κοινής χρήσης αρχείων που φαίνονται ύποπτοι.
Μένοντας μπροστά από τον κίνδυνο zero-day
Το αίτημα τερματισμού λειτουργίας της Kiteworks είναι ένα στιγμιότυπο μιας πρόκλησης που γίνεται όλο και πιο συνηθισμένη στο επιχειρησιακό λογισμικό: η αντιμετώπιση μιας επίθεσης zero-day σε ασφαλή κοινή χρήση αρχείων πριν γίνουν γνωστά όλα τα γεγονότα. Καθώς παρόμοιες προειδοποιήσεις συνεχίζουν να εμφανίζονται σε διαφορετικές πλατφόρμες, συμπεριλαμβανομένων πρόσφατων ζητημάτων χωρίς patch που επηρεάζουν ευρέως χρησιμοποιούμενα συστήματα Windows, οι επιχειρήσεις που αντιμετωπίζουν τις ειδοποιήσεις ασφαλείας των προμηθευτών ως επείγουσες, παρά ως προαιρετικές, θα είναι σε καλύτερη θέση να περιορίσουν την έκθεσή τους. Η ενημέρωση σχετικά με αυτές τις αποκαλύψεις και η γρήγορη δράση όταν οι προμηθευτές το ζητούν, παραμένει μια από τις πιο αποτελεσματικές άμυνες που είναι διαθέσιμες ενώ αναπτύσσεται μια μόνιμη διόρθωση.




