Az IT-szolgáltatások óriása, a HCLTech lett a második nagy indiai technológiai vállalat két héten belül, amely nyilvánosan tagadja az adatvédelmi incidenst, miután egy hekker azt állította, hogy munkavállalói információkat hozott nyilvánosságra. Az állításokra reagáló közleményében a HCLTech azt mondta, hogy belső vizsgálata nem talált bizonyítékot arra, hogy rendszereit feltörték volna, és hogy a hekker birtokában lévő adatok korlátozott terjedelműek lehetnek, és ami figyelemre méltó, több évesek is lehetnek. A vállalat közölte, hogy a további vizsgálat folyamatban van.
A HCLTech munkavállalói adatszivárgásra vonatkozó állítását hasonló eset követte a Tata Consultancy Services (TCS) kapcsán, ami újabb kérdéseket vet fel azzal kapcsolatban, hogy az ország legnagyobb IT-exportőrei hogyan kezelik a fenyegetettségi hírszerzési riasztásokat, és hogyan reagáljanak a munkavállalók, amikor személyes adataik nem függetlenül ellenőrzött állításokban jelennek meg.
Mit állítanak a hekkerek, szemben azzal, amit a HCLTech megerősít
A jelentések szerint egy hekker vagy hekker csoport azt állította, hogy a HCLTechhez kapcsolódó munkavállalói adatokhoz jutott hozzá, és felkínálta azokat nyilvánosságra hozatalra vagy eladásra. A HCLTech válasza mértéktartó, de határozott volt: a vállalat szerint saját vizsgálata nem talált arra utaló jelet, hogy vállalati rendszereit feltörték volna. Fontos, hogy a HCLTech nem utasította el teljesen az állítást. Ehelyett elismerte, hogy a hekker által említett adatok egy része valódi lehet, csak éppen régi, és valószínűleg korlátozott mennyiségű ahhoz képest, amit hirdettek.
Ez fontos megkülönböztetés. Az, hogy egy vállalat tagadja a "rendszerfeltörést", nem ugyanaz, mint azt tagadni, hogy bármilyen adat létezik. A régi munkavállalói nyilvántartások, HR-exportok vagy archivált fájlok évekig keringhetnek azután, hogy először kiszivárogtak, néha új hekkerfedőnév alatt bukkannak fel újra, vagy "friss" incidensként csomagolják újra őket a figyelemfelkeltés érdekében. A HCLTech körültekintő megfogalmazása arra utal, hogy a vállalat megpróbálja elválasztani a szenzációhajhász állítást attól, amit igazságügyi elemző csapatai ténylegesen meg tudnak erősíteni.
Ismerős minta: a TCS adatszivárgási állításának visszhangja
Az időzítést nehéz figyelmen kívül hagyni. Alig néhány nappal korábban a TCS tagadta az adatvédelmi incidenst egy hasonló munkavállalói adatszivárgási riasztás után, és a vállalat megerősítette, hogy fenyegetettségi hírszerzési riasztásokat kapott a munkavállalói információk lehetséges nyilvánosságra kerüléséről. Az eset tovább fokozódott, amikor jelentések jelentek meg egy TCS munkavállalói adatszivárgási riasztásról, amely körülbelül 800 000 rekordot érintett a hekker állítása szerint, amely számot a vállalat a vizsgálat során igyekezett kontextusba helyezni.
Két India legnagyobb IT-szolgáltatója szinte azonos állításokkal szembesül néhány napon belül, ami mintára utal, nem véletlenre. Ez tükrözheti azt, hogy a hekkerek széles körben célozzák az ágazatot, régebbi kiszivárgott adatkészleteket újrahasznosítanak és új incidensekként márkáznak újra, vagy egyszerűen tesztelik, melyik állítás generál médianyilvánosságot és nyomást a vállalati kommunikációs csapatokra. Az ezeknél a vállalatoknál dolgozó munkavállalók számára, valamint a többi nagy IT-cég számára, amelyek figyelemmel kísérik az eseményeket, a tanulság ugyanaz: az ellenőrizetlen adatvédelmi incidensre vonatkozó állítások a fenyegetettségi környezet visszatérő jellemzőjévé válnak, nem elszigetelt eseményekké.
Miért jelentenek kockázatot a régi munkavállalói adatok
Csábító a "régi" adatokat alacsony kockázatúnak tekinteni, de ez a feltételezés a gyakorlatban nem állja meg a helyét. A munkavállalói nyilvántartások, még a több évesek is, jellemzően tartalmaznak olyan információkat, mint a nevek, munkavállalói azonosítók, elérhetőségek, és néha belső szervezeti adatok. Ez a fajta információ hasznos marad azoknak a támadóknak, akik adathalász kampányokat, társadalmi manipulációs kísérleteket vagy hitelesítőadat-töméses támadásokat indítanak, különösen, ha a munkavállalók jelszavakat vagy elérhetőségeket használtak újra több fiókban az adatok eredeti gyűjtése óta.
A régi adatok kombinálhatók más forrásokból származó újabb szivárgásokkal is, hogy teljesebb képet építsenek egy személyről – ez egy olyan technika, amelyre a támadók egyre inkább támaszkodnak. Tehát bár a HCLTech az adatok "korlátozott" és "több éves" jellegére vonatkozó jellemzése észszerű kezdeti megállapítás, nem szabad úgy értelmezni, hogy az érintett munkavállalóknak nem kell foglalkozniuk a helyzettel.
Mit jelent ez Önnek
Ha Ön a HCLTech munkavállalója, vagy volt az, néhány gyakorlati lépést érdemes megtenni függetlenül attól, hogyan zárul a vizsgálat. Először is, kezelje fenntartással a váratlan e-maileket, hívásokat vagy üzeneteket, amelyek a munkatörténetére hivatkoznak, különösen azokat, amelyek személyes adatok ellenőrzését vagy linkekre való kattintást kérnek. Másodszor, ellenőrizze, hogy használt-e újra régi munkával kapcsolatos jelszavakat személyes fiókokban, és ha igen, frissítse azokat. Harmadszor, fontolja meg a többfaktoros hitelesítés engedélyezését mindenhol, ahol még nincs aktíválva, mivel ez jelentősen csökkenti annak kockázatát, hogy a kiszivárgott hitelesítő adatok önmagukban elegendőek legyenek egy fiók eléréséhez.
Tágabb értelemben ez az incidens arra emlékeztet, hogy az adatvédelem nem egyszeri feladat, amely egyetlen adatvédelmi incidensről szóló értesítéshez kötődik. Ahogy egyre több indiai IT-cég szembesül ilyen jellegű állításokkal, a munkavállalók és a fogyasztók egyaránt profitálnak abból, ha rendszeresen átnézik, hogy személyes adataik közül melyek érhetők el online, és szigorítják a biztonsági beállításokat az e-mail, banki és munkahelyi fiókokban.
A nagyobb kép
A HCLTech válasza – a rendszerfeltörés tagadása, miközben elismeri a régi, korlátozott adatok nyilvánosságra kerülésének lehetőségét – tükrözi, ahogyan a TCS kezelte a saját közelmúltbeli ijedtségét. Ezek az esetek együttesen arra utalnak, hogy az indiai IT-vállalatoknak egyre inkább meg kell küzdeniük egy szürke zónával a megerősített incidensek és az ellenőrizetlen hekkerállítások között – egy olyan térrel, ahol a közbizalom és a világos kommunikáció ugyanolyan fontos, mint a technikai igazságügyi elemzés.
Egyelőre a HCLTech munkavállalói adatszivárgásra vonatkozó állítás vizsgálat alatt áll, és a vállalat nem erősítette meg rendszereinek kompromittálódását. Azok az olvasók és munkavállalók, akik meg szeretnék érteni, hogyan illeszkedik ez egy tágabb tendenciába, megnézhetik a folyamatban lévő TCS-ügyet is, amely hasznos összehasonlítást kínál arra vonatkozóan, hogyan szoktak ezek az állítások kibontakozni, és hogyan reagálnak a vállalatok, amikor a fenyegetettségi hírszerzési riasztások nyilvános címlapsztorikká válnak.




