Cảnh báo hiếm hoi từ một nhà cung cấp nền tảng chia sẻ tệp doanh nghiệp

Nền tảng chia sẻ tệp doanh nghiệp Kiteworks đã đưa ra cảnh báo zero-day Kiteworks nghiêm trọng tới cơ sở khách hàng của mình, kêu gọi hơn 1.500 tổ chức tắt hệ thống trong khoảng thời gian sáu giờ vào thứ Bảy. Công ty cho biết việc tắt hệ thống này là biện pháp phòng ngừa dựa trên thông tin tình báo về mối đe dọa cho thấy một cuộc tấn công sắp xảy ra nhằm khai thác một lỗ hổng chưa từng được biết đến, tức zero-day, trong phần mềm của họ.

Việc yêu cầu khách hàng tự nguyện đưa cơ sở hạ tầng quan trọng ngừng hoạt động không phải là điều mà các nhà cung cấp làm một cách dễ dàng. Kiteworks được sử dụng bởi các tổ chức xử lý tệp nhạy cảm, hợp đồng, hồ sơ tài chính và thông tin liên lạc, khiến mức độ rủi ro của bất kỳ vi phạm nào cao hơn đáng kể so với một lỗi phần mềm thông thường. Như đã trình bày chi tiết trong bài viết trước về Kiteworks kêu gọi tắt máy chủ trước mối đe dọa ngày 26 tháng 9, đây là lần thứ hai trong những tuần gần đây công ty thúc giục khách hàng hành động trong thời gian ngắn, một mô hình cho thấy nhà cung cấp đang xem xét mối đe dọa này nghiêm trọng đến mức nào.

Cảnh báo thực sự nói gì

Theo các bài báo về tình hình này, Kiteworks đang yêu cầu các khách hàng bị ảnh hưởng tắt hệ thống của họ trong khoảng thời gian sáu giờ vào thứ Bảy trong khi công ty nỗ lực vá lỗ hổng do lỗi zero-day để lộ ra. Thông báo tắt hệ thống sáu giờ liên quan đến mối đe dọa zero-day mô tả đây là phản ứng trực tiếp trước thông tin tình báo về mối đe dọa cho thấy kẻ tấn công đang chuẩn bị khai thác lỗ hổng ngay lập tức, chứ không phải là một cửa sổ bảo trì thông thường.

Lỗ hổng zero-day là những lỗ hổng mà nhà cung cấp phần mềm không biết vào thời điểm kẻ tấn công bắt đầu khai thác chúng, nghĩa là không có bản vá nào sẵn có khi việc khai thác bắt đầu. Điều đó khiến những người phòng thủ có ít lựa chọn: họ có thể chấp nhận rủi ro, áp dụng các biện pháp giảm thiểu khẩn cấp, hoặc trong trường hợp này, đưa các hệ thống bị ảnh hưởng ngừng hoạt động hoàn toàn cho đến khi có bản sửa lỗi. Đối với một nền tảng được xây dựng xoay quanh việc truyền tệp an toàn và trao đổi dữ liệu nhạy cảm, việc ngắt kết nối tạm thời là một cách thô bạo nhưng hiệu quả để loại bỏ bề mặt tấn công trong khi các kỹ sư làm việc trên giải pháp lâu dài.

Tại sao điều này quan trọng đối với quyền riêng tư dữ liệu

Kiteworks tự tiếp thị mình như một giải pháp thay thế an toàn cho các công cụ chia sẻ tệp cấp tiêu dùng, thường được sử dụng bởi các doanh nghiệp, nhà cung cấp dịch vụ chăm sóc sức khỏe, công ty luật và các tổ chức liên quan đến chính phủ cần di chuyển tài liệu nhạy cảm mà không khiến chúng gặp rủi ro rộng hơn. Chính cơ sở khách hàng đó là lý do tại sao một lỗ hổng zero-day ảnh hưởng đến nền tảng lại đáng lo ngại vượt xa sự bất tiện của việc tắt hệ thống.

Nếu kẻ tấn công đã giành được quyền truy cập trước khi cảnh báo được đưa ra, sự phơi bày có thể liên quan đến hồ sơ kinh doanh mật, dữ liệu cá nhân hoặc thông tin được quản lý tùy thuộc vào khách hàng. Việc Kiteworks nhanh chóng thông báo cho khách hàng và đề xuất tắt hệ thống, thay vì im lặng trong khi phát triển bản vá, cho thấy công ty đánh giá rủi ro khai thác là cao và tức thời. Đối với khách hàng, sự minh bạch đó là một tín hiệu có ý nghĩa, mặc dù thời gian ngừng hoạt động tạm thời làm gián đoạn hoạt động kinh doanh.

Đây cũng là lời nhắc nhở rằng ngay cả các nền tảng cấp doanh nghiệp tập trung vào bảo mật cũng không miễn nhiễm với cùng loại lỗ hổng ảnh hưởng đến phần mềm tiêu dùng phổ thông. Sự khác biệt nằm ở việc nhà cung cấp phản hồi nhanh chóng và công khai như thế nào khi một lỗ hổng nghiêm trọng xuất hiện.

Điều này có ý nghĩa gì đối với bạn

Nếu tổ chức của bạn sử dụng Kiteworks, ưu tiên rất rõ ràng: tuân theo hướng dẫn tắt hệ thống của nhà cung cấp trong khoảng thời gian được chỉ định và theo dõi các thông tin liên lạc chính thức để xác nhận sau khi lỗ hổng đã được xử lý. Không trì hoãn việc thực hiện tạm dừng được đề xuất, vì toàn bộ mục đích của việc này là loại bỏ sự phơi bày trước khi kẻ tấn công có thể hành động.

Ngay cả khi tổ chức của bạn không phải là khách hàng của Kiteworks, sự cố này là một lời nhắc hữu ích để xem xét cách các nhà cung cấp của chính bạn liên lạc trong các sự cố bảo mật. Hãy hỏi liệu các công cụ chia sẻ tệp và xử lý dữ liệu của bạn có quy trình ứng phó sự cố rõ ràng hay không, và liệu bạn có được thông báo nhanh chóng nếu một lỗ hổng zero-day tương tự xuất hiện hay không. Các tổ chức dựa vào nền tảng của bên thứ ba cho dữ liệu nhạy cảm cũng nên duy trì kế hoạch nội bộ để tạm thời cô lập hoặc ngắt kết nối hệ thống nếu một nhà cung cấp đưa ra yêu cầu khẩn cấp như thế này.

Những điểm chính cần ghi nhớ

  • Kiteworks đã yêu cầu hơn 1.500 khách hàng tắt hệ thống trong sáu giờ vào thứ Bảy do mối đe dọa zero-day.
  • Việc tắt hệ thống là bước phòng ngừa nhằm đóng cửa sổ phơi bày trước khi kẻ tấn công có thể khai thác lỗ hổng.
  • Các doanh nghiệp xử lý dữ liệu nhạy cảm thông qua Kiteworks nên tuân theo hướng dẫn tắt hệ thống kịp thời và theo dõi các cập nhật tiếp theo của công ty.
  • Hãy sử dụng sự cố này như một lời nhắc để xem xét kỳ vọng ứng phó sự cố của nhà cung cấp trong tổ chức của bạn, đặc biệt đối với các công cụ tiếp xúc với tệp mật.

Cảnh báo zero-day Kiteworks là một tình huống diễn biến nhanh, và nhiều chi tiết hơn có thể sẽ xuất hiện sau khi cửa sổ tắt hệ thống kết thúc và công ty xác nhận liệu một bản vá đã được triển khai hay chưa. Trong lúc chờ đợi, những độc giả phụ thuộc vào nền tảng này nên bám sát các thông tin liên lạc chính thức của Kiteworks thay vì các báo cáo gián tiếp.