ภัยคุกคามที่น่าเชื่อถือนำไปสู่คำเตือนที่ไม่ธรรมดา

บริษัทแชร์ไฟล์ระดับองค์กร Kiteworks ได้ออกคำขอที่ไม่ธรรมดากับลูกค้าของตนในสัปดาห์นี้: ให้ปิดเซิร์ฟเวอร์ของคุณทันที ก่อนสุดสัปดาห์ ตามรายงานจาก TechCrunch Kiteworks ได้ส่งอีเมลถึงลูกค้าเพื่อเตือนว่าได้รับ "ภัยคุกคามที่น่าเชื่อถือ" จากหน่วยงานบังคับใช้กฎหมายเกี่ยวกับการโจมตีทางไซเบอร์ที่กำลังจะเกิดขึ้นซึ่งมุ่งเป้าไปที่แพลตฟอร์มของตน บริษัทซึ่งช่วยองค์กรถ่ายโอนชุดข้อมูลขนาดใหญ่ผ่านอินเทอร์เน็ตอย่างปลอดภัย ขอให้ลูกค้าปิดเครื่องและแยกเครือข่ายอินสแตนซ์ของตนเป็นมาตรการป้องกัน

คำเตือนนี้มุ่งเน้นไปที่ช่วงเวลาความเสี่ยงที่เฉพาะเจาะจง Kiteworks แนะนำให้ปิดระบบเป็นเวลาหกชั่วโมงในวันเสาร์ที่ 26 กันยายน โดยบอกลูกค้าว่าการหยุดชั่วคราวนี้มีจุดประสงค์เพื่อ "ป้องกันการโจมตีแบบซีโร่เดย์ที่อาจเกิดขึ้น" มีรายงานว่า Frank Balonis ประธานเจ้าหน้าที่ฝ่ายความปลอดภัยสารสนเทศของ Kiteworks กล่าวว่า ณ เวลาที่ออกคำเตือนยังไม่มีการละเมิดที่ยืนยันได้ แต่บริษัทเลือกที่จะดำเนินการก่อนที่เหตุการณ์ใดๆ จะเกิดขึ้นจริง แทนที่จะรอหลักฐานการถูกบุกรุก ความแตกต่างนี้สำคัญ: นี่เป็นการปิดระบบเชิงป้องกันโดยอิงจากข่าวกรองภัยคุกคาม ไม่ใช่การตอบสนองต่อการบุกรุกที่เกิดขึ้นจริง

สำหรับบริษัทที่รูปแบบธุรกิจทั้งหมด dépend จากการที่ลูกค้าไว้วางใจให้เคลื่อนย้ายไฟล์ที่ละเอียดอ่อนอย่างปลอดภัย การตัดสินใจเรียกร้องให้ปิดระบบต่อสาธารณะจึงน่าสนใจ มันบ่งชี้ว่า Kiteworks ให้ความสำคัญกับเบาะแสนี้อย่างจริงจังพอที่จะยอมรับการหยุดชะงักของการดำเนินงานและความเสี่ยงด้านชื่อเสียงจากการบอกลูกค้าให้ปิดระบบ แทนที่จะแพตช์เงียบๆ อยู่เบื้องหลัง

ทำไมแพลตฟอร์มแชร์ไฟล์ระดับองค์กรจึงเป็นเป้าหมายหลัก

แพลตฟอร์มอย่าง Kiteworks ตั้งอยู่ในจุดที่มีคุณค่าอย่างยิ่งในไปป์ไลน์ข้อมูล พวกมันถูกสร้างขึ้นโดยเฉพาะเพื่อเคลื่อนย้ายวัสดุที่ละเอียดอ่อนปริมาณมาก สัญญา บันทึกทางการเงิน ข้อมูลสุขภาพ ทรัพย์สินทางปัญญา ระหว่างองค์กรที่ไม่ได้แชร์เครือข่ายกันโดยปกติ สิ่งนี้ทำให้พวกมันเป็นจุดเข้าถึงเดียวสำหรับข้อมูลจากบริษัทต่างๆ หลายสิบหรือหลายร้อยแห่งในคราวเดียว

สำหรับผู้โจมตี ความเข้มข้นนั้นคือสิ่งดึงดูด การบุกรุกแพลตฟอร์มถ่ายโอนไฟล์เพียงแห่งเดียวอาจเปิดเผยข้อมูลที่เป็นของลูกค้าปลายทางจำนวนมากพร้อมกัน แทนที่จะต้องบุกรุกแยกสำหรับแต่ละเป้าหมาย ช่องโหว่ซีโร่เดย์ ซึ่งเป็นข้อบกพร่องที่ผู้ขายไม่รู้จักและยังไม่ได้รับการแพตช์ในขณะที่ถูกโจมตี มีค่ามากเป็นพิเศษในบริบทนี้เพราะมันช่วยให้ผู้โจมตีเคลื่อนไหวได้ก่อนที่ฝ่ายป้องกันจะรู้ด้วยซ้ำว่ามีช่องโหว่ให้ปิด

นี่ไม่ใช่ครั้งแรกที่ Kiteworks ต้องขอให้ลูกค้าหยุดการดำเนินงานเนื่องจากข่าวกรองภัยคุกคาม ตามรายละเอียดในคำเตือนก่อนหน้าจาก Kiteworks เกี่ยวกับการปิดระบบหกชั่วโมงที่เกี่ยวข้องกับภัยคุกคามซีโร่เดย์ บริษัทเคยใช้แนวทางป้องกันแบบเดียวกันนี้มาก่อน: ปิดเซิร์ฟเวอร์ทั่วโลกชั่วคราวแทนที่จะเสี่ยงต่อการถูกโจมตีช่องโหว่ที่ยังไม่ได้รับการแพตช์ การเกิดซ้ำของรูปแบบนี้บ่งชี้ว่าโครงสร้างพื้นฐานการถ่ายโอนไฟล์ยังคงเป็นเป้าหมายที่ต่อเนื่อง และผู้ขายในพื้นที่นี้ยินดีมากขึ้นที่จะหยุดชะงักการดำเนินงานปกติแทนที่จะเดิมพันว่าจะนำหน้าภัยคุกคามที่เกิดขึ้นจริงได้

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

หากองค์กรของคุณใช้ Kiteworks หรือบริการแชร์ไฟล์ระดับองค์กรที่คล้ายกัน เหตุการณ์นี้เป็นเครื่องเตือนใจว่าความปลอดภัยของข้อมูลระหว่างการส่งผ่านนั้นขึ้นอยู่กับท่าทีความปลอดภัยของผู้ขายของคุณเป็นอย่างมาก และขึ้นอยู่กับว่าคุณตอบสนองเร็วแค่ไหนเมื่อผู้ขายส่งสัญญาณเตือน คำเตือนภัยคุกคามที่น่าเชื่อถือ แม้จะไม่มีการละเมิดที่ยืนยันได้ ก็ไม่ใช่สิ่งที่ควรรอให้ผ่านไป องค์กรที่เพิกเฉยต่อคำแนะนำให้ปิดระบบครั้งก่อน ซึ่งอธิบายไว้ในคำแนะนำการปิดระบบ 6 ชั่วโมงก่อนหน้าของ Kiteworks จะไม่มีการป้องกันเพิ่มเติมหากภัยคุกคามนั้นกลายเป็นการโจมตีจริง

ในวงกว้างมากขึ้น การแจ้งเตือนแบบนี้เป็นสิ่งกระตุ้นที่มีประโยชน์ให้ทบทวนว่าองค์กรของคุณตรวจสอบและติดตามแพลตฟอร์มของบุคคลที่สามที่จัดการข้อมูลละเอียดอ่อนอย่างไร ถามว่าผู้ขายของคุณมีกระบวนการสื่อสารเหตุการณ์ที่ชัดเจนหรือไม่ แจ้งเตือนลูกค้าเกี่ยวกับภัยคุกคามที่น่าเชื่อถือเร็วแค่ไหน และทีมภายในของคุณมีแผนซ้อมสำหรับการแยกระบบในระยะเวลาอันสั้นหรือไม่ การเข้ารหัสระหว่างการส่งผ่านและขณะจัดเก็บมีความสำคัญ แต่มันไม่ได้ขจัดความเสี่ยงที่เกิดจากช่องโหว่ซีโร่เดย์ในตัวแพลตฟอร์มเอง

ข้อปฏิบัติที่นำไปใช้ได้จริง

  • หากคุณใช้ Kiteworks ให้ปฏิบัติตามคำแนะนำอย่างเป็นทางการของบริษัทโดยตรง และยืนยันว่าระบบของคุณได้รับการแพตช์หรือกู้คืนตามคำแนะนำของพวกเขา
  • ปฏิบัติต่อคำแนะนำด้านความปลอดภัยจากผู้ขายว่าเป็นเรื่องที่เร่งด่วนตามเวลา ช่วงเวลาปิดระบบเชิงป้องกันมีค่าใช้จ่ายน้อยกว่าการละเมิดที่ยืนยันได้มาก
  • ตรวจสอบรายชื่อผู้ขายของคุณสำหรับแพลตฟอร์มใดๆ ที่จัดการการถ่ายโอนไฟล์ขนาดใหญ่ และสอบถามเกี่ยวกับประวัติการตอบสนองต่อซีโร่เดย์ของพวกเขา
  • สร้างคู่มือภายในสำหรับการแยกเครือข่ายอย่างรวดเร็ว เพื่อให้ทีมของคุณไม่ต้องด้นสดระหว่างช่วงภัยคุกคามที่เกิดขึ้นจริง
  • ติดตามข่าวสารด้านความปลอดภัยจากผู้ขายอยู่เสมอ แทนที่จะพึ่งพาการรายงานข่าวทั่วไป เนื่องจากการแจ้งเตือนเหล่านี้มักมาพร้อมกำหนดเวลาที่กระชั้นชิด

เหตุการณ์ Kiteworks นี้เน้นย้ำความจริงที่กว้างขึ้นเกี่ยวกับแพลตฟอร์มแชร์ไฟล์ระดับองค์กร: คุณค่าในฐานะเครื่องมือทางธุรกิจของพวกมันก็คือสิ่งที่ทำให้พวกมันเป็นเป้าหมายที่น่าดึงดูดเช่นกัน การรับข้อมูลข่าวสารอยู่เสมอ การตอบสนองต่อคำเตือนของผู้ขายอย่างรวดเร็ว และการทบทวนแนวปฏิบัติด้านความปลอดภัยของบุคคลที่สามอย่างสม่ำเสมอ ยังคงเป็นการป้องกันที่ปฏิบัติได้จริงที่สุดสำหรับองค์กรที่จัดการข้อมูลละเอียดอ่อน