Tvrtka za softver za sigurnu razmjenu datoteka Kiteworks poziva korisnike diljem svijeta da u subotu na šest sati privremeno isključe svoje poslužitelje nakon što je primila obavještajne podatke o prijetnji koji upućuju na potencijalno neposredan kibernetički napad. Ovaj neobičan zahtjev naglašava koliko ozbiljno proizvođači poslovnog softvera sada pristupaju ranim znakovima zloupotrebe, čak i prije nego što je ranjivost u potpunosti potvrđena ili je zakrpa spremna.

Što je Kiteworks zatražio od korisnika i zašto

Kiteworks, koji razvija alate za sigurnu razmjenu datoteka i upravljanje sadržajem koje organizacije koriste za prijenos i pohranu osjetljivih dokumenata, poručio je korisnicima da isključe svoje poslužitelje na šest sati nakon što je primio obavještajne podatke koji sugeriraju da bi se zero-day exploit mogao iskoristiti protiv njegove platforme. Zero-day odnosi se na ranjivost koja je nepoznata proizvođaču i za koju ne postoji dostupna zakrpa, što znači da je napadači mogu potencijalno iskoristiti prije nego što branitelji uopće imaju priliku reagirati.

Zahtjev da svi korisnici prekinu rad poslužitelja, čak i nakratko, značajan je i ometajuć korak. Proizvođači obično zadržavaju takve smjernice za situacije u kojima rizik od aktivnog ili neposrednog napada nadmašuje operativni trošak zastoja. Činjenica da je Kiteworks odlučio djelovati na temelju obavještajnih podataka o prijetnji, umjesto čekanja na potvrđeni incident, sugerira da je tvrtka procijenila upozorenje dovoljno vjerodostojnim da opravda nanošenje neugodnosti cijeloj svojoj korisničkoj bazi, umjesto riskiranja proboja.

Zašto su platforme za razmjenu datoteka visokovrijedne mete za napadače

Platforme za sigurnu razmjenu datoteka nalaze se u neuobičajeno privlačnom položaju za napadače. Organizacije ih koriste upravo zato što centraliziraju osjetljive materijale: ugovore, financijske zapise, intelektualno vlasništvo, podatke o klijentima i internu komunikaciju koji bi inače bili razasuti po e-mail sandučićima i dijeljenim pogonima. Ta centralizacija sigurnosna je prednost za legitimne korisnike, ali isto tako znači da jedan uspješan proboj može odjednom izložiti veliku količinu visokovrijednih podataka.

Te su platforme također često po svojoj prirodi izložene internetu, budući da im je cijela svrha omogućiti vanjskim stranama poput klijenata, partnera ili izvođača sigurnu razmjenu datoteka. Ta dostupnost, u kombinaciji s osjetljivošću onoga što pohranjuju, čini softver za razmjenu datoteka stalnom metom i oportunističkih napadača i sofisticiranijih skupina koje traže uporište u korporativnim mrežama. Ranjivosti u ovoj kategoriji softvera prethodno su dovele do kampanja masovne krađe podataka koje su istovremeno pogodile mnoge organizacije, što je dijelom razlog zašto se obavještajni podaci o mogućoj zero-day ranjivosti u ovom području obično shvaćaju tako ozbiljno.

Što prijetnja zero-day ranjivosti znači za tvrtke i njihove podatke

Za tvrtke koje se oslanjaju na Kiteworks ili slične platforme, upozorenje na zero-day ranjivost stvara doista tešku situaciju. Bez potvrđene ranjivosti ili zakrpe, nema jednostavnog rješenja koje se može primijeniti. Organizacije ostaju vagati operativni prekid zbog isključivanja sustava naspram rizika ostavljanja potencijalno iskoristivog sustava u pogonu.

To je širi obrazac koji seže mnogo dalje od jednog proizvođača. Nezakrpljene ranjivosti u široko korištenom poslovnom softveru i dalje se redovito pojavljuju, i to ne uvijek s jasnim vremenskim okvirom rješavanja. Nedavni primjeri u drugim dijelovima softverskog ekosustava, uključujući nezakrpljenu ranjivost sustava Windows koju je objavio istraživač poznat kao Nightmare Eclipse, pokazuju da objave zero-day ranjivosti koje pogađaju poslovne sustave postaju redovita značajka sigurnosnog krajolika, a ne izolirani događaji. Bez obzira na to radi li se o softveru za razmjenu datoteka, operativnim sustavima ili nečemu posve trećem, temeljni izazov za branitelje je isti: reagirati na rizik prije nego što je dostupno rješenje.

Što to znači za vas

Ako vaša organizacija koristi Kiteworks ili bilo koju platformu za sigurnu razmjenu datoteka, ovaj incident koristan je podsjetnik da komunikacija proizvođača tijekom razdoblja prijetnje zaslužuje trenutnu pažnju, čak i ako stigne s malo prethodne najave. Šestosatno gašenje mala je cijena u usporedbi s probojem podataka koji uključuje osjetljive klijentske ili poslovne zapise.

Općenito, organizacije bi trebale tretirati upozorenja o prijetnjama od proizvođača softvera kao provediva, a ne opcionalna. To znači imati plan za privremene prekide usluge, znati koga se ovlašćuje da brzo donese tu odluku i jasno komunicirati sa zaposlenicima i klijentima o planiranom zastoju. To također znači pratiti službene kanale proizvođača, umjesto oslanjanja isključivo na izvještavanje iz druge ruke, budući da se smjernice mogu brzo promijeniti kako nove informacije postaju dostupne.

Za pojedinačne zaposlenike praktični je zaključak jednostavniji: slijedite upute svog IT ili sigurnosnog tima tijekom ovih razdoblja, izbjegavajte učitavanje ili preuzimanje osjetljivih datoteka putem pogođenih platformi dok ne dobijete zeleno svjetlo i prijavite sve neobično, poput neočekivanih upita za prijavu ili sumnjivih poveznica za razmjenu datoteka.

Kako ostati korak ispred rizika zero-day ranjivosti

Zahtjev Kiteworksa za gašenje snimka je izazova koji postaje sve češći u poslovnom softveru: reagiranja na napad zero-day ranjivosti na sigurnu razmjenu datoteka prije nego što su poznate sve činjenice. Kako se slična upozorenja nastavljaju pojavljivati na različitim platformama, uključujući nedavne nezakrpljene probleme koji pogađaju široko korištene sustave Windows, tvrtke koje sigurnosna upozorenja proizvođača tretiraju kao hitna, a ne opcionalna, bit će u boljoj poziciji ograničiti svoju izloženost. Ostati informiran o tim objavama i djelovati brzo kada proizvođači to zatraže i dalje je jedna od najučinkovitijih dostupnih obrana dok se ne razvije trajno rješenje.