Compania de software pentru partajare securizată de fișiere Kiteworks îndeamnă clienții din întreaga lume să își oprească temporar serverele pentru o fereastră de șase ore sâmbătă, după ce a primit informații despre amenințări care indică un atac cibernetic potențial iminent. Această solicitare neobișnuită subliniază cât de serios tratează acum furnizorii de soluții enterprise semnalele timpurii de exploatare, chiar înainte ca o vulnerabilitate să fie pe deplin confirmată sau un patch să fie pregătit.

Ce le-a cerut Kiteworks clienților săi și de ce

Kiteworks, care construiește instrumente securizate de partajare de fișiere și guvernanță a conținutului utilizate de organizații pentru a muta și stoca documente sensibile, le-a spus clienților să își oprească serverele timp de șase ore după ce a primit informații care sugerează că un exploit zero-day ar putea fi folosit împotriva platformei sale. Un zero-day se referă la o vulnerabilitate care este necunoscută furnizorului și nu are un patch disponibil, ceea ce înseamnă că atacatorii o pot exploata potențial înainte ca apărătorii să aibă vreo șansă de a reacționa.

Cererea adresată fiecărui client de a scoate serverele offline, chiar și briefly, este un pas semnificativ și perturbator. Furnizorii de obicei rezervă acest tip de îndrumare pentru situații în care riscul unui atac activ sau iminent depășește costul operațional al întreruperii. Faptul că Kiteworks a ales să acționeze pe baza informațiilor despre amenințări în loc să aștepte un incident confirmat sugerează că compania a considerat avertismentul suficient de credibil pentru a justifica inconveniența întregii sale baze de clienți în loc să riște o breșă.

De ce platformele de partajare de fișiere sunt ținte de mare valoare pentru atacatori

Platformele de partajare securizată de fișiere se află într-o poziție neobișnuit de atractivă pentru atacatori. Organizațiile le folosesc în mod specific pentru că centralizează material sensibil: contracte, înregistrări financiare, proprietate intelectuală, date despre clienți și comunicații interne care altfel ar fi împrăștiate prin căsuțele de e-mail și unitățile partajate. Această centralizare este un beneficiu de securitate pentru utilizatorii legitimi, dar înseamnă și că o singură compromitere reușită poate expune un volum mare de date de mare valoare dintr-o dată.

Aceste platforme sunt, de asemenea, adesea expuse pe internet prin design, deoarece întregul lor scop este de a permite părților externe precum clienți, parteneri sau contractori să schimbe fișiere în siguranță. Această accesibilitate, combinată cu sensibilitatea a ceea ce stochează, face din software-ul de partajare de fișiere o țintă recurentă atât pentru atacatori oportuniști, cât și pentru grupuri mai sofisticate care caută un punct de acces în rețelele corporative. Vulnerabilitățile din această categorie de software au dus anterior la campanii de furt de date pe scară largă care au afectat multe organizații simultan, ceea ce este parțial motivul pentru care informațiile despre amenințări privind un posibil zero-day în acest spațiu tind să fie tratate atât de serios.

Ce înseamnă o amenințare zero-day pentru afaceri și datele lor

Pentru afacerile care se bazează pe Kiteworks sau platforme similare, un avertisment zero-day creează o situație cu adevărat dificilă. Fără o vulnerabilitate confirmată sau un patch, nu există o soluție simplă de aplicat. Organizațiile rămân să cântărească perturbarea operațională a scoaterii sistemelor offline față de riscul de a lăsa un sistem potențial exploatabil să funcționeze.

Acesta este un tipar mai larg care se extinde mult dincolo de un singur furnizor. Vulnerabilitățile nepatch-uite din software-ul enterprise utilizat pe scară largă continuă să apară în mod regulat, și nu întotdeauna cu un termen de rezolvare clar. Exemple recente din alte colțuri ale ecosistemului software, inclusiv o vulnerabilitate Windows nepatch-uită dezvăluită de un cercetător cunoscut sub numele de Nightmare Eclipse, arată că dezvăluirile zero-day care afectează sistemele enterprise devin o caracteristică recurentă a peisajului de securitate, mai degrabă decât evenimente izolate. Indiferent dacă software-ul în cauză gestionează partajarea de fișiere, sisteme de operare sau cu totul altceva, provocarea de bază pentru apărători este aceeași: reacția la risc înainte ca o soluție să fie disponibilă.

Ce înseamnă acest lucru pentru dumneavoastră

Dacă organizația dumneavoastră folosește Kiteworks sau orice platformă de partajare securizată de fișiere, acest incident este un memento util că comunicațiile furnizorilor în timpul unei ferestre de amenințare merită atenție imediată, chiar dacă sosesc cu puțin preaviz. O oprire de șase ore este un preț mic în comparație cu o breșă de date care implică înregistrări sensibile ale clienților sau ale afacerii.

Mai larg, organizațiile ar trebui să trateze avertismentele de informații despre amenințări de la furnizorii de software ca acționabile, nu opționale. Aceasta înseamnă să aveți un plan pentru întreruperi temporare de serviciu, să știți cine este autorizat să ia această decizie rapid și să comunicați clar cu angajații și clienții despre timpii de nefuncționare planificați. De asemenea, înseamnă să urmăriți canalele oficiale ale furnizorilor în loc să vă bazați exclusiv pe raportări din surse secundare, deoarece îndrumările se pot schimba rapid pe măsură ce mai multe informații devin disponibile.

Pentru angajații individuali, concluzia practică este mai simplă: urmați instrucțiunile echipei dumneavoastră IT sau de securitate în timpul acestor ferestre, evitați încărcarea sau descărcarea de fișiere sensibile prin platformele afectate până când vi se comunică că totul este în regulă și raportați orice lucru neobișnuit, cum ar fi solicitări neașteptate de autentificare sau linkuri de partajare de fișiere care par suspecte.

Cum să rămâneți înaintea riscului zero-day

Solicitarea de oprire a Kiteworks este o imagine a unei provocări care devine tot mai comună în software-ul enterprise: reacția la un atac zero-day asupra partajării securizate de fișiere înainte ca toate faptele să fie cunoscute. Pe măsură ce avertismente similare continuă să apară pe diferite platforme, inclusiv probleme recente nepatch-uite care afectează sisteme Windows utilizate pe scară largă, afacerile care tratează alertele de securitate ale furnizorilor ca urgente, mai degrabă decât opționale, vor fi mai bine poziționate pentru a-și limita expunerea. Rămânerea informată despre aceste dezvăluiri și acționarea rapidă atunci când furnizorii o cer rămâne una dintre cele mai eficiente apărări disponibile în timp ce se dezvoltă o soluție permanentă.