
Kyberbezpečnost v malé firmě potřebuje vlastníka dřív než další nástroj
Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Neznámý pachatel nabízí k prodeji miliony záznamů, které mají pocházet z firemních prostředí Microsoft Azure. V nabídce jmenuje společnosti McDonald's, Vodafone, Tata Consultancy Services a Kyndryl.
Tenant v Microsoft Azure je organizační prostor, ve kterém firma spravuje cloudové účty, aplikace a data. Podle zveřejněných informací má nabídka obsahovat data z několika firemních tenantů. Přesný počet dotčených organizací ani nabízených záznamů však uveden není. Mluví se pouze o milionech záznamů. Není také potvrzeno, zda jsou všechna data pravá, aktuální a získaná způsobem, který pachatel popisuje.
Výzkumníci případ spojují s kompromitovanými přihlašovacími údaji. Cizí osoba se v takovém případě dostane k platným přihlašovacím údajům nebo přístupovým tokenům k účtu. To samo o sobě nedokládá chybu služby Microsoft Azure. Případ může souviset se správou uživatelských účtů a jejich oprávnění u jednotlivých zákazníků. Ani uvedení názvu firmy v nabídce nedokazuje, že u ní skutečně nastal únik dat.
Není jasné, které služby Microsoft Azure měly být zasaženy, jaké záznamy jsou na prodej ani z jakého období pocházejí. Chybí také ověřený rozsah incidentu, cena nabízeného souboru, časová osa a popis reakce jmenovaných organizací. Bez těchto údajů nelze určit, zda šlo o 1 společný incident, nebo o několik nesouvisejících případů.
Samotná nabídka není důvodem, aby malá firma opouštěla Microsoft Azure nebo měnila cloudovou platformu. Při posuzování vlastního rizika je podstatné, kdo má k firemnímu tenantovi přístup, zda v něm nezůstaly aktivní účty bývalých uživatelů a zda firma sleduje neobvyklá přihlášení. Rozsah případných opatření bude možné určit až podle potvrzených údajů o dotčených službách, způsobu napadení a době, po kterou mohl neoprávněný přístup trvat.

Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Kdo drží obnovovací slova, může s bitcoinem nakládat, zatímco logo banky v aplikaci z něj bankovní vklad neudělá a pojištění vkladů se na něj nevztahuje.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.