Οι πρόσφατες επιθέσεις ransomware σε οργανισμούς με SonicWall SSL VPNs μπορεί να διδάξουν περισσότερα από την ανάγκη για διαχείριση ενημερώσεων και έλεγχο ταυτότητας και πρόσβασης. Ορισμένες από τις εταιρείες-θύματα είχαν ευάλωτες συσκευές SonicWall στα δίκτυα πληροφορικής τους ως κληρονομιά από προηγούμενες συγχωνεύσεις ή εξαγορές, υποδεικνύοντας ότι οι ηγέτες της ασφάλειας πληροφοριών πρέπει να εμπλέκονται περισσότερο στην προετοιμασία για συμφωνίες M&A ή να διακινδυνεύουν να πληγούν από χάκερς.
Δείτε επίσης: Ευπάθεια SonicWall επιτρέπει firewall crashes

Αυτά είναι τα συμπεράσματα από μια έκθεση αυτή την εβδομάδα από ερευνητές της Reliaquest. Εξέτασαν μια σειρά επιθέσεων μεταξύ Ιουνίου και Οκτωβρίου χρησιμοποιώντας το στέλεχος ransomware Akira για να στοχεύσουν τα SonicWall SSL VPNs και βρήκαν έναν σύνδεσμο: Σε σχεδόν κάθε περιστατικό, οι χάκερ απέκτησαν πρόσβαση σε ένα εταιρικό δίκτυο παραβιάζοντας μια συσκευή SonicWall που είχε κληρονομηθεί από μια μικρότερη εξαγορασμένη επιχείρηση. Όταν ρωτήθηκε, η Reliaquest δεν αποκάλυψε πόσα περιστατικά είχε ερευνήσει. Αλλά η έκθεση αναφέρει ότι σε κάθε περίπτωση, το IT δεν γνώριζε ότι οι συσκευές ήταν παρούσες στο περιβάλλον τους.
“Η τυπική δέουσα επιμέλεια M&A δεν είναι αρκετή,” αναφέρει η έκθεση. “Οι ομάδες ασφαλείας πρέπει να εξασφαλίσουν προληπτικά τις κληρονομημένες τεχνολογίες, δίνοντας προτεραιότητα στην έγκαιρη ορατότητα σε νέα περιβάλλοντα, όπως τα εργαλεία απομακρυσμένης πρόσβασης, για να αντιμετωπίσουν επικίνδυνες διαμορφώσεις και παρωχημένα διαπιστευτήρια πριν τα εκμεταλλευτούν οι επιτιθέμενοι.” Η προειδοποίηση δεν είναι νέα. Οι ειδικοί λένε εδώ και χρόνια ότι η εξέταση των οικονομικών μιας πιθανής εξαγοράς δεν είναι αρκετή. Η εξέταση των περιουσιακών στοιχείων IT πρέπει επίσης να περιλαμβάνεται, ώστε τα διοικητικά συμβούλια να κατανοούν τόσο τους οικονομικούς όσο και τους κυβερνοκινδύνους μιας συμφωνίας.
Δείτε ακόμα: SonicWall: Κρατικοί χάκερ πίσω από την παραβίαση του Σεπτεμβρίου

Οι ηγέτες IT πρέπει να προωθήσουν το μήνυμα ότι ο κίνδυνος ασφαλείας είναι κίνδυνος για την επιχείρηση. Το διοικητικό συμβούλιο πρέπει να υπενθυμίζεται ότι είναι υπεύθυνο για την αξιολόγηση τόσο των κυβερνοκινδύνων όσο και των οικονομικών κινδύνων μιας συμφωνίας. Εάν οι ηγέτες ασφαλείας πληροφοριών ζητηθούν να είναι μέρος μιας ομάδας M&A, η πραγματική αξιολόγηση της πιθανής εξαγοράς θα πρέπει να ανατεθεί σε έναν τρίτο εμπειρογνώμονα. Αυτό συμβαίνει επειδή η ομάδα ασφαλείας δεν θα έχει χρόνο να το κάνει μόνη της και η άλλη πλευρά πιθανότατα θα είναι πιο πρόθυμη να αποκαλύψει ευαίσθητες πληροφορίες IT σε έναν τρίτο παρά σε έναν ανταγωνιστή.
Όσοι κάνουν αξιολογήσεις κυβερνοασφάλειας μιας πιθανής εξαγοράς θα πρέπει να ξεκινήσουν με μια απογραφή ή λίστα των περιουσιακών στοιχείων IT πριν ρωτήσουν αν ο οργανισμός έχει πολιτική ασφάλειας πληροφοριών και υποκείμενες πολιτικές. Μετά από μια εξαγορά, οι CSOs θα πρέπει να αντιμετωπίζουν το νέο δίκτυο ως αίτημα σύνδεσης τρίτου και να το κρατούν διαχωρισμένο μέχρι να ποσοτικοποιηθούν οι βασικοί κίνδυνοι πριν επιχειρήσουν να ενσωματώσουν τα περιβάλλοντα, πρόσθεσε. Η στάση κυβερνοασφάλειας μιας εξαγοράς πρέπει να είναι υψηλή προτεραιότητα για επιθεώρηση κατά την περίοδο της δέουσας επιμέλειας. Η ομάδα ασφαλείας πρέπει να είναι σωστά συνδεδεμένη με το υπόλοιπο της οργάνωσης, συμπεριλαμβανομένης της ομάδας εταιρικής ανάπτυξης (corpdev) που συνήθως ηγείται των συγχωνεύσεων και εξαγορών.
Δείτε επίσης: Οι ειδικοί προειδοποιούν για εκτεταμένη παραβίαση SonicWall VPN

Στην έκθεσή της, η Reliaquest σημειώνει ότι οι συσκευές SonicWall χρησιμοποιούνται συχνά από μικρές και μεσαίες επιχειρήσεις, οι οποίες συχνά αποτελούν στόχους M&A από μεγαλύτερες εταιρείες. Ωστόσο, ανέφερε, δεν μπορεί να είναι σίγουρη ότι οι εταιρείες στοχεύθηκαν από τους χειριστές του Akira επειδή είχαν συγχωνεύσει οργανισμούς που είχαν συσκευές SonicWall. Ανέφερε ότι στα περιστατικά που εξετάστηκαν, μόλις μπήκαν στα δίκτυα των θυμάτων, οι επιτιθέμενοι αναζήτησαν αμέσως προνομιακούς λογαριασμούς, όπως αυτούς που προέρχονται από παλιούς διαχειριστές υπηρεσιών (MSP) ή συνδέσεις διαχειριστών, που είχαν μεταφερθεί κατά τη διάρκεια της διαδικασίας M&A.
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
