TGViewer
Уголок zanudamode Уголок zanudamode @zanudamode · 474 subscribers
Post #13730 47

Forwarded from Пост Лукацкого

25 сентября американский разработчик средств обеспечения суверенитета данных Kiteworks получил от разведывательных органов США TI-уведомление о том, что некий нарушитель может попытаться атаковать часть систем Kiteworks, и рекомендовала клиентам (а их около 100 миллионов) превентивно выключить платформу на девятичасовое окно. Self-managed deployments - on-prem, AWS и Azure - клиенты должны отключить сами, а hosted-системы Kiteworks компания отключает за них.

Это достаточно редкий бизнес-кейс, потому что обычная причинная цепочка для останова систем выглядит иначе:

атака → компрометация → локализация → останов → прерывание бизнеса.


Здесь она перевернута с ног на голову:

threat intelligence → оценка вероятности/ущерба → сознательный останов → потенциальное предотвращение компрометации.


То есть компания принимает решение только предполагая недопустимое событие, даже не столкнувшись с его первыми проявлениями:

Девять часов гарантированной недоступности сейчас дешевле, чем неизвестная вероятность катастрофического ущерба потом
.


А у вас в компании кто может принять такое решение об останове бизнеса?

Ну и еще момент, чтобы два раза не вставать. Можно отдельную метрику замутить - security-caused downtime, которая имеет позитивную причину, хоть и негативные последствия, в отличие от со всех сторон отрицательной метрики attacker-caused disruption/downtime (измеряется в часах).

И обратите внимание - это уже третий кейс за неделю, когда бизнес сознательно принимает решение об останове, хотя инцидента еще не произошло. Хорошая тема для штабных киберучений и разработки соответствующих правил и триггеров, чтобы не терять время, когда такое случится в реальности 🤔

#ущерб #cxo #метрики #недопустимое
Kiteworks Kiteworks Issues Precautionary Shutdown Advisory for Customers Following Credible Threat Intelligence From Federal Intelligence… Kiteworks issues a precautionary shutdown advisory for all customers after credible threat intelligence from federal authorities. No indication of compromise.
More from @zanudamode
  1. Sep 26, 2026Как банк читает вас по расходам Вы ещё выбираете цвет стен, а банк уже понял, что у вас ре…
  2. Sep 25, 2026🤩Группа компаний «T8» организует круглый стол «От фотонного компонента к системам: телеко…
  3. Sep 25, 2026Post #13727
  4. Sep 25, 2026Post #13726
  5. Sep 25, 2026Post #13725
  6. Sep 25, 2026🫶 Молодые ученые Института ИИиЦН — на питч-сессии «Теорема молодых» в рамках Scoring Day…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →