Μια αξιόπιστη απειλή προκαλεί μια ασυνήθιστη προειδοποίηση
Η εταιρεία επιχειρηματικής κοινής χρήσης αρχείων Kiteworks έκανε ένα ασυνήθιστο αίτημα προς τους πελάτες της αυτή την εβδομάδα: κλείστε τους διακομιστές σας, αμέσως, πριν το σαββατοκύριακο. Σύμφωνα με ρεπορτάζ του TechCrunch, η Kiteworks έστειλε email σε πελάτες προειδοποιώντας ότι είχε λάβει μια "αξιόπιστη απειλή" από τις αρχές επιβολής του νόμου σχετικά με επικείμενη κυβερνοεπίθεση που στοχεύει την πλατφόρμα της. Η εταιρεία, η οποία βοηθά οργανισμούς να μεταφέρουν με ασφάλεια μεγάλα σύνολα δεδομένων μέσω του διαδικτύου, ζήτησε από τους πελάτες να απενεργοποιήσουν και να απομονώσουν από το δίκτυο τις εγκαταστάσεις τους ως προληπτικό μέτρο.
Η προειδοποίηση επικεντρώθηκε σε ένα συγκεκριμένο παράθυρο έκθεσης. Η Kiteworks συνέστησε περίοδο εξάωρης διακοπής λειτουργίας το Σάββατο 26 Σεπτεμβρίου, λέγοντας στους πελάτες ότι η παύση είχε σκοπό να "προστατεύσει από τυχόν πιθανές επιθέσεις zero-day." Ο CISO της Kiteworks, Frank Balonis, φέρεται να δήλωσε ότι δεν υπήρχε επιβεβαιωμένη παραβίαση τη στιγμή της προειδοποίησης, αλλά η εταιρεία επέλεξε να δράσει πριν εκδηλωθεί οποιοδήποτε περιστατικό αντί να περιμένει αποδείξεις παραβίασης. Αυτή η διάκριση έχει σημασία: επρόκειτο για προληπτική διακοπή λειτουργίας βάσει πληροφοριών απειλών, όχι για αντίδραση σε ενεργή εισβολή.
Για μια εταιρεία της οποίας ολόκληρο το επιχειρηματικό μοντέλο εξαρτάται από την εμπιστοσύνη των πελατών ότι μεταφέρει ευαίσθητα αρχεία με ασφάλεια, η απόφαση να προτρέψει δημόσια σε διακοπή λειτουργίας είναι αξιοσημείωτη. Δείχνει ότι η Kiteworks αντιμετώπισε την πληροφορία αρκετά σοβαρά ώστε να αποδεχθεί τη λειτουργική διατάραξη και τον κίνδυνο φήμης από το να πει στους πελάτες να σβήσουν τα συστήματά τους, αντί να εφαρμόσει διορθώσεις σιωπηλά στο παρασκήνιο.
Γιατί οι πλατφόρμες επιχειρηματικής κοινής χρήσης αρχείων είναι πρωταρχικοί στόχοι
Πλατφόρμες όπως η Kiteworks βρίσκονται σε ένα μοναδικά πολύτιμο σημείο της αλυσίδας δεδομένων. Είναι σχεδιασμένες ειδικά για να μεταφέρουν μεγάλους όγκους ευαίσθητου υλικού, συμβόλαια, οικονομικά αρχεία, δεδομένα υγείας, πνευματική ιδιοκτησία, μεταξύ οργανισμών που κατά τα άλλα δεν μοιράζονται δίκτυα. Αυτό τις καθιστά ένα ενιαίο σημείο πρόσβασης σε πληροφορίες από δεκάδες ή εκατοντάδες διαφορετικές εταιρείες ταυτόχρονα.
Για τους επιτιθέμενους, αυτή η συγκέντρωση είναι το δέλεαρ. Η παραβίαση μιας πλατφόρμας μεταφοράς αρχείων μπορεί εν δυνάμει να εκθέσει δεδομένα που ανήκουν σε πολλούς κατώτερους πελάτες ταυτόχρονα, αντί να απαιτεί ξεχωριστή παραβίαση για κάθε στόχο. Οι ευπάθειες zero-day, αδυναμίες άγνωστες στον προμηθευτή και μη διορθωμένες τη στιγμή της εκμετάλλευσης, εκτιμώνται ιδιαίτερα σε αυτό το πλαίσιο επειδή επιτρέπουν στους επιτιθέμενους να κινηθούν προτού οι αμυνόμενοι καν γνωρίζουν ότι υπάρχει τρύπα προς κλείσιμο.
Αυτή δεν είναι η πρώτη φορά που η Kiteworks χρειάστηκε να ζητήσει από πελάτες να παύσουν τις λειτουργίες τους λόγω πληροφοριών απειλών. Όπως αναφέρεται λεπτομερώς σε προηγούμενη προειδοποίηση της Kiteworks για εξάωρη διακοπή λειτουργίας συνδεδεμένη με απειλή zero-day, η εταιρεία έχει στο παρελθόν υιοθετήσει την ίδια προληπτική προσέγγιση: απενεργοποιώντας προσωρινά διακομιστές παγκοσμίως αντί να ρισκάρει την εκμετάλλευση μιας μη διορθωμένης αδυναμίας. Η επανάληψη αυτού του μοτίβου υποδηλώνει ότι η υποδομή μεταφοράς αρχείων παραμένει επίμονος στόχος και ότι οι προμηθευτές σε αυτόν τον χώρο είναι όλο και πιο πρόθυμοι να διαταράξουν τις κανονικές λειτουργίες αντί να ρισκάρουν να μείνουν μπροστά από μια ενεργή απειλή.
Τι σημαίνει αυτό για εσάς
Εάν ο οργανισμός σας χρησιμοποιεί την Kiteworks ή παρόμοια υπηρεσία επιχειρηματικής κοινής χρήσης αρχείων, αυτό το περιστατικό είναι υπενθύμιση ότι η ασφάλεια των δεδομένων σας κατά τη μεταφορά εξαρτάται σε μεγάλο βαθμό από τη στάση του ίδιου του προμηθευτή σας και από το πόσο γρήγορα ανταποκρίνεστε όταν αυτός ο προμηθευτής σημαίνει συναγερμό. Μια προειδοποίηση αξιόπιστης απειλής, ακόμη και χωρίς επιβεβαιωμένη παραβίαση, δεν είναι κάτι που πρέπει να περιμένετε να περάσει. Οι οργανισμοί που αγνόησαν την προηγούμενη σύσταση διακοπής λειτουργίας, που περιγράφεται στο προηγούμενο δελτίο της Kiteworks για 6ωρη διακοπή λειτουργίας, δεν θα είχαν πρόσθετη προστασία αν αυτή η απειλή είχε μετατραπεί σε πραγματική εκμετάλλευση.
Γενικότερα, αυτού του είδους η ειδοποίηση είναι ένα χρήσιμο έναυσμα για να επανεξετάσετε πώς ο οργανισμός σας αξιολογεί και παρακολουθεί πλατφόρμες τρίτων που διαχειρίζονται ευαίσθητα δεδομένα. Ρωτήστε αν ο προμηθευτής σας έχει σαφή διαδικασία επικοινωνίας περιστατικών, πόσο γρήγορα ειδοποιεί τους πελάτες για αξιόπιστες απειλές και αν οι εσωτερικές σας ομάδες έχουν σχέδιο με πρόβες για απομόνωση συστημάτων σε σύντομο χρονικό διάστημα. Η κρυπτογράφηση κατά τη μεταφορά και σε ηρεμία έχει σημασία, αλλά δεν εξαλείφει τον κίνδυνο που θέτει μια ευπάθεια zero-day στην ίδια την πλατφόρμα.
Πρακτικά συμπεράσματα
- Εάν χρησιμοποιείτε την Kiteworks, ακολουθήστε απευθείας την επίσημη καθοδήγηση της εταιρείας και επιβεβαιώστε ότι τα συστήματά σας έχουν διορθωθεί ή αποκατασταθεί σύμφωνα με τις οδηγίες τους.
- Αντιμετωπίστε τις συμβουλές ασφαλείας των προμηθευτών ως χρονικά ευαίσθητες. Ένα προληπτικό παράθυρο διακοπής λειτουργίας είναι πολύ λιγότερο δαπανηρό από μια επιβεβαιωμένη παραβίαση.
- Ελέγξτε τη λίστα προμηθευτών σας για οποιαδήποτε πλατφόρμα που διαχειρίζεται μεταφορές αρχείων μεγάλης κλίμακας και ρωτήστε για το ιστορικό απόκρισής τους σε zero-day.
- Δημιουργήστε ένα εσωτερικό εγχειρίδιο για ταχεία απομόνωση δικτύου ώστε η ομάδα σας να μην αυτοσχεδιάζει κατά τη διάρκεια ενός ενεργού παραθύρου απειλής.
- Μείνετε συνδρομητές στα δελτία ασφαλείας των προμηθευτών αντί να βασίζεστε σε γενική κάλυψη ειδήσεων, καθώς αυτές οι ειδοποιήσεις συχνά φτάνουν με στενές προθεσμίες.
Το περιστατικό της Kiteworks υπογραμμίζει μια ευρύτερη αλήθεια για τις πλατφόρμες επιχειρηματικής κοινής χρήσης αρχείων: η αξία τους ως επιχειρηματικού εργαλείου είναι επίσης αυτό που τις καθιστά ελκυστικούς στόχους. Το να μένετε ενημερωμένοι, να ενεργείτε γρήγορα στις προειδοποιήσεις των προμηθευτών και να επανεξετάζετε τακτικά τις πρακτικές ασφαλείας τρίτων παραμένουν οι πιο πρακτικές άμυνες που διαθέτουν οι οργανισμοί που διαχειρίζονται ευαίσθητα δεδομένα.




