Die steeds veranderende aard van kuberbedreigings vanuit nasionale state het onlangs skerp in fokus gekom met die inbraak van FireEye. As deel van 'n groter kuberoorlogvoeringsveldtog teen die regering van die Verenigde State, is die inbraak 'n herinnering aan 'n noodsaaklike waarheid van kuberveiligheid – niemand is veilig nie en enigiemand kan gekap word.
FireEye, 'n kuberveiligheidsmaatskappy in Kalifornië, het in 'n blogplasing deur hul uitvoerende hoof, Kevin Mandla, onthul dat hulle deur 'n hoogs gesofistikeerde bedreigingsaanvaller aangeval is. "Ons het gevind dat die aanvaller sekere Red Team-assesseringsinstrumente wat ons gebruik om ons kliënte se sekuriteit te toets, geteiken en verkry het," het uitvoerende hoof Mandla in die blogplasing geskryf. "Hierdie instrumente naboots die gedrag van baie kuberbedreigingsakteurs en stel FireEye in staat om noodsaaklike diagnostiese sekuriteitsdienste aan ons kliënte te lewer. Geen van die instrumente bevat nuldag-aanvalle nie. In ooreenstemming met ons doelwit om die gemeenskap te beskerm, stel ons proaktief metodes en middele vry om die gebruik van ons gesteelde Red Team-instrumente op te spoor."
'n Gekoördineerde veldtog
Die res van die plasing het meer besonderhede verskaf oor die teenmaatreëls wat die organisasie getref het om die impak van hierdie kuberaanval te verminder. Dit het later aan die lig gebring dat die Federale Buro vir Ondersoek (FBI) die gebeurtenis ondersoek het met vermoedens wat dui op 'n groter gekoördineerde veldtog wat deur 'n nasiestaat, na bewering Rusland, bestuur is. Die aanvallers het voorsieningskettingaanvalle op Amerikaanse regeringsagentskappe geloods deur kwesbaarhede in sagteware van Microsoft, SolarWinds en VMWare te benut.
Die inbraak op FireEye bly besonder betekenisvol. 'n Aanval op 'n kuberveiligheidsagentskap demonstreer die bittere waarheid dat geen organisasie dit kan bekostig om selfvoldaan te wees nie.
Die steeds ontwikkelende aard van bedreigings
Wat met FireEye gebeur het, behoort alle organisasies oral daaraan te herinner dat jy nooit genoeg voorbereid kan wees nie. Nuwe bedreigings ontwikkel voortdurend en organisasies sal hulself gereeld moet opdateer om 'n kans te staan. Die reëls bly verander en organisasies kan dit nie bekostig om te rus nie.
Bedreigingsreaksiemeganismes moet gekalibreer word
FireEye se reaksie was navolgenswaardig en 'n goeie les vir ander ondernemings oor stappe om te neem indien hulle aan die ontvangkant van soortgelyke aanvalle is. Die uitvoerende hoof het die hele vloei van gebeure deursigtig en in die openbaar gekommunikeer en sodoende die nodige duidelikheid verskaf. Die maatskappy het ook met regsagentskappe saamgewerk om die skuldiges te vind en 'n lys van teenmaatreëls verskaf wat hulle geneem het sodat hul kliënte gerusgestel kon bly.
Dit is 'n voorbeeld van hoe maatskappye bedreigingsreaksie saam met voorkoming moet prioritiseer. Met die hibriede aard van bedreigings kan enige onderneming immers 'n bedreigingsoortreding ondergaan, maar dit is die reaksie wat belangrik is. 'n Goed gekalibreerde reaksiemeganisme kan 'n onderneming help om vinnig van 'n bedreiging te herstel.
Die belangrikheid van die voorsieningsketting
Die FireEye-kaping en die groter kuberaanval teen agentskappe van die Amerikaanse regering is 'n voorbeeld van die skade wat voorsieningskettingaanvalle kan veroorsaak. Dit is 'n herinnering aan werknemers om waaksaam te wees en hul hele voorsieningsketting noukeurig te ondersoek wanneer dit kom by kuberveiligheid. 'n Onderneming het dalk sterk kuberveiligheidbeheermaatreëls geïmplementeer, maar bedreigingsakteurs, soos hulle al tallose kere gedemonstreer het, kan steeds stelsels binnedring danksy kwesbaarhede in die voorsieningsketting.
Aanvalle deur nasies sal meer gereeld voorkom
As ondernemings tot dusver nie aanvalle deur nasies ernstig opgeneem het nie, behoort die FireEye-kraak as 'n groot wekroep te dien. Ons sien reeds 'n nuwe era van digitale oorlogvoering waar vyandelike state nie twee keer sal dink voordat hulle bedreigingsakteurs inspan om ander state te vernietig en te infiltreer nie. Ondernemings moet strategieë in plek hê om hulself teen kuberaanvalle deur nasies te verdedig.
Seqritese omvattende suite van ondernemingssekuriteitsoplossings beskerm IT-bates proaktief teen inbraakpogings en ander verskeie kuberbedreigings en verseker volledige beskerming vir u organisasie.



