Ce spune TCS că s-a întâmplat și ce neagă

Tata Consultancy Services (TCS) a informat bursele de valori luni că a primit alerte de informații despre amenințări care indică o posibilă expunere a anumitor informații ale angajaților. Compania a declarat că a lansat o investigație internă ca răspuns, iar acea investigație nu a găsit dovezi credibile ale unei breșe care să afecteze fie sistemele proprii, fie mediile clienților săi.

Aceasta este o negare remarcabil de îngustă. TCS nu pretinde că nu s-a întâmplat absolut nimic; spune că alertele primite nu s-au tradus într-un acces neautorizat confirmat la infrastructura sau datele clienților săi. Pentru o companie de dimensiunea TCS, cu sute de mii de angajați și contracte care acoperă clienți din domeniul bancar, retail și guvernamental din întreaga lume, această distincție contează. Conform declarației companiei, afirmațiile privind scurgerea datelor TCS se concentrează pe informațiile legate de angajați, nu pe sistemele clienților.

Cum se deosebesc alertele de informații despre amenințări de breșele confirmate

Merită să înțelegem ce este de fapt o „alertă de informații despre amenințări”, deoarece este cu totul altceva decât o dezvăluire a unei breșe confirmate. Aceste alerte provin de obicei de la firme de securitate terțe, servicii de monitorizare a dark web-ului sau cercetători care observă mostre de date, postări pe forumuri sau revendicări de extorcare care menționează o companie pe nume. Alerta în sine este un semnal că ceva este revendicat sau oferit, nu dovada că rețeaua unei companii a fost de fapt compromisă.

Companiile primesc în mod obișnuit aceste alerte și trebuie să le trieze: sunt datele autentice, sunt recente, corespund înregistrărilor reale ale angajaților și provin din sistemele proprii ale companiei sau din altă parte (un furnizor terț, o scurgere veche reciclată și re-etichetată sau o sursă complet neînrudită)? Declarația TCS că nu a găsit „nicio dovadă credibilă” sugerează că investigația sa a concluzionat că datele presupuse fie nu s-au verificat, nu erau actuale sau nu proveneau din propriul său mediu. Dar această concluzie se bazează pe revizuirea internă a TCS, iar părțile externe nu au, în general, nicio modalitate independentă de a o verifica până când apar mai multe detalii, dacă vor apărea vreodată.

De ce vizează grupurile de extorcare marii furnizori de servicii IT

Firmele mari de servicii IT sunt ținte atractive tocmai datorită dimensiunii lor și a rețelei de relații cu clienții. Un singur furnizor precum TCS se află la intersecția sistemelor a zeci de întreprinderi mari, ceea ce face ca orice afirmație de compromitere, reală sau exagerată, să fie o pârghie valoroasă pentru grupurile de extorcare. Chiar și o afirmație neverificată poate genera titluri de presă, poate pune presiune asupra prețului acțiunilor unei companii și poate crea îndoieli în rândul clienților cu privire la securitatea propriilor fluxuri de date.

Această dinamică nu este specifică doar TCS. Afirmațiile de expunere a datelor care implică organizații mari tind să urmeze un tipar familiar: un actor al amenințărilor sau o listare pe dark web apare, organizația investighează, iar publicul rămâne în așteptarea unei rezoluții care uneori nu sosește niciodată pe deplin. Organizația de Cercetare și Dezvoltare pentru Apărare din India s-a confruntat cu o situație similară când au apărut rapoarte despre date sensibile oferite spre vânzare pe dark web, o afirmație care a durat până să fie verificată și care s-a extins ulterior când 31 GB de presupuse fișiere de apărare au fost listate public. Ambele cazuri ilustrează modul în care afirmațiile și confirmările pot avea termene foarte diferite și de ce bazarea exclusiv pe declarația inițială a unei companii, fără a o urmări, poate lăsa întrebări reale fără răspuns.

Ce ar trebui să verifice acum angajații TCS și companiile client

Pentru angajații actuali și foștii angajați TCS, declarația corporativă că nu există „nicio dovadă credibilă a unei breșe” este liniștitoare, dar nu înlocuiește vigilența personală. Merită să verificați dacă adresa dvs. de e-mail de la serviciu sau identificatorii personali apar în baze de date de breșe indexate public, să urmăriți eventualele încercări de autentificare neobișnuite pe conturile legate de angajare și să fiți atenți la tentativele de phishing care menționează angajatorul dvs. pe nume, deoarece datele scurse sau revendicate ale angajaților sunt adesea folosite pentru a face e-mailurile frauduloase să pară mai convingătoare.

Companiile client care se bazează pe TCS pentru servicii IT ar trebui să ceară echipelor lor de gestionare a riscului furnizorilor detalii specifice: ce date ar fi fost expuse, cât de vechi sunt și ce monitorizare este prevăzută în viitor. „Nicio dovadă de breșă în mediile clienților” este un punct de plecare util, dar clienții întreprinderi au, în general, drepturi contractuale de a solicita mai multe detalii, iar exercitarea acestui drept este rezonabilă având în vedere cât de multe date operaționale și financiare circulă prin marii furnizori IT.

Ce înseamnă asta pentru tine

Fie că ești angajat sau client, cea mai sigură abordare față de afirmațiile privind scurgerea datelor TCS este să tratezi declarația companiei ca pe un singur punct de date, nu ca pe cuvântul final. Alertele de informații despre amenințări pot fi greșite, depășite sau bazate pe date reciclate, dar pot fi și avertismente timpurii ale unui lucru mai grav, a cărui confirmare durează săptămâni. A aștepta pasiv actualizări suplimentare nu este o strategie; verificarea independentă a propriei expuneri este.

Măsuri concrete

  • Căutați adresele de e-mail de la serviciu și personale în instrumente reputate de monitorizare a breșelor pentru a vedea dacă apar în scurgeri cunoscute.
  • Activați autentificarea multifactorială pentru toate conturile legate de serviciu, dacă nu ați făcut-o deja.
  • Fiți deosebit de prudenți cu e-mailurile sau apelurile care menționează angajatorul dvs., în special cele care vă cer să verificați acreditările sau să faceți clic pe linkuri.
  • Dacă lucrați la o companie care are contract cu TCS, întrebați echipa de securitate sau de achiziții ce asigurări specifice a oferit furnizorul dincolo de declarația publică.
  • Urmăriți reportajele ulterioare, deoarece declarațiile inițiale de „nici o breșă găsită” din partea furnizorilor mari nu marchează întotdeauna sfârșitul poveștii.