บริษัทซอฟต์แวร์แชร์ไฟล์ปลอดภัย Kiteworks กำลังเร่งให้ลูกค้าทั่วโลกปิดเซิร์ฟเวอร์ชั่วคราวเป็นเวลา 6 ชั่วโมงในวันเสาร์ หลังจากได้รับข่าวกรองภัยคุกคามที่ชี้ไปยังการโจมตีทางไซเบอร์ที่อาจเกิดขึ้นในไม่ช้า คำขอที่ผิดปกติครั้งนี้ตอกย้ำว่าผู้จำหน่ายซอฟต์แวร์องค์กรให้ความสำคัญกับสัญญาณเตือนล่วงหน้าของการถูกใช้ช่องโหว่เพียงใดในปัจจุบัน แม้ก่อนที่ช่องโหว่จะได้รับการยืนยันอย่างสมบูรณ์หรือมีแพตช์พร้อมใช้งาน

Kiteworks ขอให้ลูกค้าทำอะไร และเพราะเหตุใด

Kiteworks ซึ่งพัฒนาเครื่องมือแชร์ไฟล์และกำกับดูแลเนื้อหาที่ปลอดภัยสำหรับองค์กรในการเคลื่อนย้ายและจัดเก็บเอกสารที่มีความอ่อนไหว ได้แจ้งให้ลูกค้าปิดเซิร์ฟเวอร์เป็นเวลา 6 ชั่วโมง หลังจากได้รับข่าวกรองที่บ่งชี้ว่าอาจมีการใช้ช่องโหว่ zero-day โจมตีแพลตฟอร์มของบริษัท Zero-day หมายถึงช่องโหว่ที่ผู้จำหน่ายยังไม่รู้จักและไม่มีแพตช์ให้ใช้งาน ซึ่งหมายความว่าผู้โจมตีอาจใช้ประโยชน์จากมันได้ก่อนที่ฝ่ายป้องกันจะมีโอกาสตอบสนอง

การขอให้ลูกค้าทุกรายปิดเซิร์ฟเวอร์ แม้เพียงชั่วคราว ถือเป็นขั้นตอนที่สำคัญและสร้างความเสียหายต่อการดำเนินงาน ผู้จำหน่ายมักสงวนคำแนะนำลักษณะนี้ไว้สำหรับสถานการณ์ที่ความเสี่ยงจากการโจมตีที่เกิดขึ้นจริงหรือใกล้จะเกิดขึ้นมีมากกว่าต้นทุนด้านการดำเนินงานจากระบบหยุดทำงาน การที่ Kiteworks เลือกดำเนินการตามข่าวกรองภัยคุกคามแทนที่จะรอให้เกิดเหตุการณ์ที่ยืนยันแล้ว บ่งชี้ว่าบริษัทมองว่าคำเตือนนั้นน่าเชื่อถือพอที่จะสร้างความไม่สะดวกให้กับฐานลูกค้าทั้งหมด ดีกว่าที่จะเสี่ยงต่อการถูกละเมิดข้อมูล

ทำไมแพลตฟอร์มแชร์ไฟล์จึงเป็นเป้าหมายมูลค่าสูงสำหรับผู้โจมตี

แพลตฟอร์มแชร์ไฟล์ปลอดภัยอยู่ในตำแหน่งที่น่าสนใจเป็นพิเศษสำหรับผู้โจมตี องค์กรใช้แพลตฟอร์มเหล่านี้โดยเฉพาะเพราะมันรวมศูนย์เนื้อหาที่มีความอ่อนไหวไว้ด้วยกัน ทั้งสัญญา บันทึกทางการเงิน ทรัพย์สินทางปัญญา ข้อมูลลูกค้า และการสื่อสารภายในที่ปกติจะกระจัดกระจายอยู่ตามกล่องอีเมลและไดรฟ์ที่แชร์ การรวมศูนย์นี้เป็นประโยชน์ด้านความปลอดภัยสำหรับผู้ใช้ที่ถูกต้องตามกฎหมาย แต่ก็หมายความว่าการโจมตีสำเร็จเพียงครั้งเดียวสามารถเปิดเผยข้อมูลมูลค่าสูงจำนวนมากในคราวเดียวได้

แพลตฟอร์มเหล่านี้มักหันหน้าเชื่อมต่ออินเทอร์เน็ตโดยการออกแบบ เนื่องจากจุดประสงค์ทั้งหมดคือการให้บุคคลภายนอกเช่นลูกค้า พันธมิตร หรือผู้รับเหมา แลกเปลี่ยนไฟล์ได้อย่างปลอดภัย การเข้าถึงได้นี้ เมื่อรวมกับความอ่อนไหวของสิ่งที่จัดเก็บไว้ ทำให้ซอฟต์แวร์แชร์ไฟล์เป็นเป้าหมายซ้ำแล้วซ้ำเล่าสำหรับทั้งผู้โจมตีที่ฉวยโอกาสและกลุ่มที่มีความซับซ้อนมากขึ้นที่มองหาจุดยึดเกาะในเครือข่ายองค์กร ช่องโหว่ในซอฟต์แวร์ประเภทนี้เคยนำไปสู่แคมเปญขโมยข้อมูลวงกว้างที่ส่งผลกระทบต่อหลายองค์กรพร้อมกัน ซึ่งเป็นส่วนหนึ่งที่ทำให้ข่าวกรองภัยคุกคามเกี่ยวกับ zero-day ที่อาจเกิดขึ้นในพื้นที่นี้มักได้รับการปฏิบัติอย่างจริงจัง

ภัยคุกคาม Zero-Day หมายความว่าอย่างไรต่อธุรกิจและข้อมูลของพวกเขา

สำหรับธุรกิจที่พึ่งพา Kiteworks หรือแพลตฟอร์มที่คล้ายกัน คำเตือน zero-day สร้างสถานการณ์ที่ยากลำบากอย่างแท้จริง หากไม่มีช่องโหว่ที่ยืนยันแล้วหรือแพตช์ ก็ไม่มีวิธีแก้ไขที่ตรงไปตรงมาให้ใช้ องค์กรต้องชั่งน้ำหนักระหว่างความเสียหายต่อการดำเนินงานจากการปิดระบบ กับความเสี่ยงจากการปล่อยให้ระบบที่อาจถูกโจมตีทำงานต่อไป

นี่คือรูปแบบที่กว้างขึ้นซึ่งขยายไปไกลกว่าผู้จำหน่ายรายเดียว ช่องโหว่ที่ยังไม่ได้รับการแพตช์ในซอฟต์แวร์องค์กรที่ใช้กันอย่างแพร่หลายยังคงปรากฏให้เห็นเป็นประจำ และไม่ใช่ทุกครั้งที่มีกำหนดการแก้ไขที่ชัดเจน ตัวอย่างล่าสุดในส่วนอื่นๆ ของระบบนิเวศซอฟต์แวร์ รวมถึงช่องโหว่ Windows ที่ยังไม่ได้รับการแพตช์ซึ่งเปิดเผยโดยนักวิจัยที่รู้จักในชื่อ Nightmare Eclipse แสดงให้เห็นว่าการเปิดเผย zero-day ที่ส่งผลกระทบต่อระบบองค์กรกำลังกลายเป็นลักษณะที่เกิดซ้ำในภูมิทัศน์ด้านความปลอดภัย มากกว่าเป็นเหตุการณ์ที่แยกออกไป ไม่ว่าซอฟต์แวร์ที่เกี่ยวข้องจะจัดการการแชร์ไฟล์ ระบบปฏิบัติการ หรือสิ่งอื่นใดก็ตาม ความท้าทายพื้นฐานสำหรับฝ่ายป้องกันก็เหมือนกัน นั่นคือการตอบสนองต่อความเสี่ยงก่อนที่จะมีวิธีแก้ไขพร้อมใช้งาน

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

หากองค์กรของคุณใช้ Kiteworks หรือแพลตฟอร์มแชร์ไฟล์ปลอดภัยใดๆ เหตุการณ์นี้เป็นการเตือนที่มีประโยชน์ว่าการสื่อสารจากผู้จำหน่ายในช่วงที่มีภัยคุกคามควรได้รับความสนใจทันที แม้ว่าจะมาโดยมีการแจ้งล่วงหน้าเพียงเล็กน้อย การปิดระบบ 6 ชั่วโมงเป็นราคาที่เล็กน้อยเมื่อเทียบกับการละเมิดข้อมูลที่เกี่ยวข้องกับบันทึกลูกค้าหรือธุรกิจที่มีความอ่อนไหว

ในวงกว้างขึ้น องค์กรควรปฏิบัติต่อคำเตือนข่าวกรองภัยคุกคามจากผู้จำหน่ายซอฟต์แวร์ว่าเป็นสิ่งที่ต้องดำเนินการ ไม่ใช่ทางเลือก ซึ่งหมายถึงการมีแผนรองรับสำหรับการหยุดให้บริการชั่วคราว รู้ว่าใครมีอำนาจตัดสินใจเรื่องนี้ได้อย่างรวดเร็ว และสื่อสารกับพนักงานและลูกค้าอย่างชัดเจนเกี่ยวกับการหยุดให้บริการที่วางแผนไว้ นอกจากนี้ยังหมายถึงการจับตาดูช่องทางอย่างเป็นทางการของผู้จำหน่าย แทนที่จะพึ่งพารายงานมือสองเท่านั้น เนื่องจากคำแนะนำสามารถเปลี่ยนแปลงได้อย่างรวดเร็วเมื่อมีข้อมูลเพิ่มเติม

สำหรับพนักงานแต่ละคน ข้อปฏิบัติที่นำไปใช้ได้จริงนั้นง่ายกว่า นั่นคือปฏิบัติตามคำแนะนำของทีมไอทีหรือทีมความปลอดภัยในช่วงเวลาเหล่านี้ หลีกเลี่ยงการอัปโหลดหรือดาวน์โหลดไฟล์ที่มีความอ่อนไหวผ่านแพลตฟอร์มที่ได้รับผลกระทบจนกว่าจะได้รับสัญญาณปลอดภัย และรายงานสิ่งผิดปกติใดๆ เช่น หน้าล็อกอินที่ไม่คาดคิดหรือลิงก์แชร์ไฟล์ที่ดูน่าสงสัย

การก้าวล้ำความเสี่ยง Zero-Day

คำขอปิดระบบของ Kiteworks เป็นภาพสะท้อนของความท้าทายที่กำลังกลายเป็นเรื่องปกติมากขึ้นในซอฟต์แวร์องค์กร นั่นคือการตอบสนองต่อการโจมตี zero-day ที่แพลตฟอร์มแชร์ไฟล์ปลอดภัยก่อนที่ข้อเท็จจริงทั้งหมดจะknown เมื่อคำเตือนที่คล้ายกันยังคงปรากฏขึ้นในแพลตฟอร์มต่างๆ รวมถึงปัญหาที่ไม่ได้รับการแพตช์ล่าสุดที่ส่งผลกระทบต่อระบบ Windows ที่ใช้กันอย่างแพร่หลาย ธุรกิจที่ปฏิบัติต่อการแจ้งเตือนด้านความปลอดภัยจากผู้จำหน่ายว่าเร่งด่วน而非ทางเลือก จะอยู่ในตำแหน่งที่ดีกว่าในการจำกัดความเสี่ยงของตน การติดตามข้อมูลเกี่ยวกับการเปิดเผยเหล่านี้ และดำเนินการอย่างรวดเร็วเมื่อผู้จำหน่ายขอ ยังคงเป็นหนึ่งในการป้องกันที่มีประสิทธิผลที่สุดที่มีอยู่ในขณะที่กำลังพัฒนาวิธีแก้ไขอย่างถาวร