Збій платформи стартапу Південної Кореї виявив провали в управлінні ключами

У липні сталася витік даних на південнокорейській платформі Modu-ui Changup (모두의창업), що підтримується державою. Інцидент виявив критичну несправність у керуванні ключами шифрування, продемонструвавши, що зашифровані дані все ще можуть бути скомпрометовані, якщо організації не захищають ключі шифрування належним чином.

Платформа підтримує загальнонаціональну програму відбору стартапів під керівництвом Міністерства малих та середніх підприємств і стартапів (MSS) Південної Кореї. Вона зберігає персональну інформацію учасників, включно з ідеями стартапів, адресами електронної пошти та іменами.

Збій платформи стартапу Південної Кореї виявив провали в управлінні ключами 1

За місяць до повідомленого витоку даних вже виникали побоювання, що персональна інформація заявників може бути структурована та виявлена через відповіді API в межах платформи. Уряд заявив, що вжив негайних заходів. Однак він не повідомив, чи було покращено базову архітектуру безпеки платформи.

18 червня Міністерство малого та середнього бізнесу та стартапів оголосило про витік персональної інформації та резюме ідей стартапів. Відтоді було розпочато детальне розслідування разом із Національною розвідувальною службою, Центром кібербезпеки та Національним агентством поліції.

31 липня влада підтвердила, що вирішальною причиною витоку персональної інформації та ідей стартапів стало розкриття ключа шифрування через API.

Як стався витік даних

Дані, що були викрадені, вже були зашифровані. Однак для розшифровки зашифрованих даних потрібен ключ шифрування.

У цьому інциденті ключ шифрування був розкритий разом із даними API, що призвело до витоку адрес електронної пошти, коментарів до оцінок та резюме ідей стартапів близько 5000 успішних заявників.

Міністерство малого та середнього бізнесу та стартапів пояснило, що ключ шифрування був включений в API. За даними міністерства, сторонній суб’єкт зібрав дані API за допомогою таких методів, як веб-сканування (web crawling), що призвело до розкриття ключа.

Зокрема, адреси електронної пошти, визначені як приватні, не були видимі на публічному інтерфейсі. Тим не менш, слідчі встановили, що їх можна отримати за допомогою веб-сканування на основі ШІ.

Цей випадок також ілюструє ризики жорсткого кодування ключів шифрування як фіксованих значень у коді додатків, конфігураційних файлах, базах даних або подібних середовищах.

Коли організації використовують такий підхід, самі ключі можуть бути розкриті разом із системами чи даними, які вони мають захищати. Іншими словами, основною причиною цього інциденту можна вважати архітектуру безпеки, яка не включала належне керування ключами шифрування.

Влада ідентифікувала 39 IP-адрес, залучених до доступу до викраденої інформації, усі вони походили з Південної Кореї. Також зазначено, що розслідування тривають для з’ясування подальших деталей, включно з можливими зв’язками з постачальниками рішень ШІ.

Як і в цьому випадку, коли ключ шифрування виходить за межі контролю, простого скасування скомпрометованого ключа та видачі нового недостатньо. Організації також повинні повторно зашифрувати всі існуючі дані, захищені скомпрометованим ключем, та проаналізувати журнали доступу до ключів, щоб визначити повний масштаб витоку.

Крім того, їм потрібно переоцінити дозволи доступу до API, серверів та внутрішніх систем зберігання. Необхідно також сповістити постраждалих суб’єктів даних та впровадити постійний моніторинг.

Після компрометації ключа шифрування організації можуть бути змушені витратити значний час і ресурси на перепроектування своєї архітектури безпеки.

Повна безпека даних. Бездоганне керування ключами.

Завдяки 30-річному досвіду D.AMO забезпечує повний захист даних і надійне керування ключами.

D.AMO DSP пропонує шифрування, керування ключами та центр керування як єдину платформу.

Дізнайтеся про D.AMO

Чому керування ключами шифрування має значення

Як демонструє витік даних на південнокорейській урядовій платформі для стартапів, саме по собі шифрування забезпечує незначний захист, якщо організація не відокремлює ключі шифрування від даних, які вони захищають. Без безпечного керування ключами шифрування зашифрована інформація залишається вразливою.

Якщо ключ шифрування скомпрометовано, зловмисник може отримати можливість доступу до даних у системі в режимі реального часу. Крім того, зловмисник може видавати себе за законних користувачів і отримувати контроль над системою. Ефективність шифрування даних безпосередньо залежить від безпеки його керування ключами.

Щоб шифрування забезпечувало справжній захист, організації повинні зберігати ключі шифрування в спеціалізованій системі керування ключами (Key Management System, KMS), яка залишається фізично або логічно відокремленою від баз даних та додатків.

Додатки повинні запитувати доступ до ключа з KMS лише тоді, коли їм потрібно читати або обробляти захищені дані. Вони не повинні зберігати ключ самостійно.

Шифрування також є необхідним для відповідності нормативним вимогам, таким як GDPR, Закон про кіберстійкість (CRA) та HIPAA. Однак неналежне керування ключами може дозволити розшифрувати зашифровані дані одразу після компрометації ключа, підриваючи ефективність шифрування та заважаючи організаціям досягти бажаного рівня нормативної відповідності.

Тому організації, які прагнуть відповідати глобальним вимогам безпеки та відповідності, повинні розглядати рішення з кібербезпеки від спеціалізованих постачальників, таких як Penta Security, яка має значний досвід як у шифруванні, так і в управлінні ключами шифрування.

Керування ключами D.AMO: ефективний захист протягом 30 років

D.AMO, платформа безпеки даних від Penta Security, забезпечує захист даних на основі шифрування разом із безпечним керуванням ключами та контролем доступу, спираючись на майже 30-річний досвід у галузі кібербезпеки. D.AMO надає інтегровані можливості шифрування, контролю доступу, резервного копіювання та відновлення для всієї інфраструктури організації, включно з локальними та хмарними середовищами.

Платформа безпеки даних Penta Security була розгорнута більш ніж 10 000 клієнтів у таких галузях, як фінанси, державне управління та приватний сектор. Її велика історія розгортання та технічна експертиза свідчать про надійність платформи.

Крім того, D.AMO може застосовувати стандартизовані NIST алгоритми постквантової криптографії (PQC) до керування ключами, допомагаючи організаціям підготувати свою архітектуру безпеки даних до епохи квантових обчислень.

Система керування ключами D.AMO (D.AMO KMS) фізично та логічно відокремлює ключі шифрування та розшифрування від даних, які вони захищають.

Крім того, вона керує повним життєвим циклом ключів та виконує перевірку цілісності журналів, дозволяючи організаціям швидко розслідувати діяльність, пов’язану з ключами, коли виникає інцидент безпеки.

Збій платформи стартапу Південної Кореї виявив провали в управлінні ключами 2

Якби D.AMO було впроваджено на південнокорейській державній платформі для стартапів, витік даних, спричинений неналежним керуванням ключами шифрування, можна було б запобігти.

Підприємства та державні установи повинні перейти від реагування на інциденти до проактивного запобігання. Найважливіше — захищати конфіденційні дані як за допомогою сильного шифрування, так і за допомогою безпечного, централізованого керування ключами шифрування.

Дізнайтеся більше про Penta Security DSP: D.AMO

Спонсоровано та написано Penta Security.

  • Кібербезпека
  • Витік даних
  • Сервіс керування ключами
  • Penta Security
  • Південна Корея

Джерело новини: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *