Storm-1175 utnytter nye sårbarheter og krypterer innen en uke

Microsoft har publisert en gjennomgang av trusselaktøren Storm-1175, knyttet til Kina, med vekt på hvor raskt aktøren tar i bruk nye sårbarheter. Ifølge Microsoft er aktøren observert utnytte sårbarheter så tidlig som én dag etter offentliggjøring, og i noen tilfeller som null-dager en uke før offentliggjøring. Etter første kompromittering hentes data ut før Medusa-løsepengevare settes i verk, slik at aktøren både kan holde dataene som gissel og true med å lekke eller selge dem. Tiden fra kompromittering til kryptering er ofte under en uke, av og til bare et døgn.

Hva det betyr for virksomheten

Månedlige oppdateringsvinduer er ikke lenger tilstrekkelig for tjenester som står eksponert mot internett. Når det går under en uke fra innbrudd til kryptering, er det også lite rom for å oppdage noe underveis dersom overvåkingen bare ses på i kontortiden. Konsekvensen for en virksomhet er dobbel: driftsstans og en lekkasje av data som kan utløse både varslingsplikt og omdømmetap.

Berigo anbefaler

  • Behandle internetteksponerte tjenester som en egen kategori med kortere frist for oppdatering enn resten.
  • Sørg for at varsler fra overvåkingen faktisk blir sett utenfor kontortid.
  • Test at sikkerhetskopiene lar seg gjenopprette, og at de ikke kan slettes av den som kompromitterer produksjonsmiljøet.
  • Øv på datalekkasjedelen av et løsepengeangrep, ikke bare på gjenoppretting.

Kilde

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt