Збій на стартап-платформі Південної Кореї виявив провали в управлінні ключами

Збій на стартап-платформі Південної Кореї виявив провали в управлінні ключами 1

У липні південнокорейська державна платформа підтримки стартапів Modu-ui Changup (모두의창업) зазнала витоку даних. Інцидент виявив критичний збій у керуванні ключами шифрування, що демонструє, як зашифровані дані можуть бути скомпрометовані, якщо організації не вживають належних заходів для захисту ключів шифрування.

Платформа підтримує загальнонаціональну програму відбору стартапів під наглядом Міністерства у справах малих і середніх підприємств та стартапів (MSS) Південної Кореї. Вона зберігає персональну інформацію учасників, включно з ідеями стартапів, електронними адресами та іменами.

За місяць до повідомлення про витік даних вже висловлювалися побоювання, що персональні дані заявників можуть бути структуровані та скомпрометовані через відповіді API на платформі. Уряд заявив, що вжив негайних заходів, однак не повідомив, чи було покращено базову архітектуру безпеки платформи.

18 червня Міністерство у справах малих і середніх підприємств та стартапів оголосило про витік персональних даних та коротких описів ідей стартапів. Після цього було розпочато детальне розслідування спільно з Національною розвідувальною службою, Центром кібербезпеки та Національним поліцейським управлінням.

31 липня влада підтвердила, що вирішальною причиною витоку персональних даних та ідей стартапів стало розкриття ключа шифрування через API.

Як стався витік даних

Викрадені дані вже були зашифровані. Однак для розшифрування даних потрібен ключ шифрування.

У цьому інциденті ключ шифрування було розкрито разом із даними API, що призвело до компрометації електронних адрес, оціночних коментарів та коротких описів ідей стартапів приблизно 5 000 успішних заявників.

Міністерство у справах малих і середніх підприємств та стартапів пояснило, що ключ шифрування був включений до API. За даними міністерства, зовнішня сторона зібрала дані API за допомогою таких методів, як веб-сканування (web crawling), що призвело до розкриття ключа.

Зокрема, електронні адреси, налаштовані як приватні, не відображалися в загальнодоступному інтерфейсі. Тим не менш, слідчі встановили, що їх можна було отримати за допомогою веб-сканування на основі ШІ.

Цей випадок також ілюструє ризики жорсткого кодування ключів шифрування як фіксованих значень у коді додатків, файлах конфігурації, базах даних або подібних середовищах.

Коли організації використовують такий підхід, самі ключі можуть бути скомпрометовані разом із системами або даними, які вони мали б захищати. Іншими словами, основною причиною цього інциденту можна вважати архітектуру безпеки, яка не мала належного керування ключами шифрування.

Влада виявила 39 IP-адрес, задіяних в отриманні викраденої інформації. Усі вони походили з Південної Кореї. Також було зазначено, що розслідування триває для з’ясування додаткових деталей, включно з можливими зв’язками з постачальниками рішень ШІ.

Як і в цьому випадку, коли ключ шифрування стає зовнішньо розкритим, простого відкликання скомпрометованого ключа та видачі нового недостатньо. Організації також повинні повторно зашифрувати всі наявні дані, захищені скомпрометованим ключем, і проаналізувати журнали доступу до ключів, щоб визначити повний масштаб витоку.

Крім того, їм необхідно переглянути права доступу до API, серверів та внутрішніх систем зберігання даних. Вони також повинні повідомити постраждалих суб’єктів даних та впровадити безперервний моніторинг.

Після компрометації ключа шифрування організації можуть зазнати значних витрат часу та ресурсів для переробки своєї архітектури безпеки.

Повна безпека даних. Бездоганне керування ключами.

Спираючись на 30-річний досвід, D.AMO забезпечує повний захист даних та надійне керування ключами.

D.AMO DSP пропонує шифрування, керування ключами та центр керування як єдину платформу.

Дізнайтеся про D.AMO

Чому керування ключами шифрування має значення

Як демонструє витік даних з південнокорейської державної платформи для стартапів, саме по собі шифрування забезпечує незначительний захист, якщо організація не відокремлює ключі шифрування від даних, які вони захищають. Без безпечного керування ключами шифрування зашифрована інформація залишається вразливою.

Якщо ключ шифрування скомпрометований, зловмисник може отримати доступ до даних у системі в реальному часі. Крім того, зловмисник може видати себе за легітимного користувача та отримати контроль над системою. Ефективність шифрування даних безпосередньо залежить від безпеки керування його ключами.

Щоб шифрування забезпечувало реальний захист, організації повинні зберігати ключі шифрування у спеціалізованій Системі Керування Ключами (Key Management System — KMS), яка залишається фізично або логічно відокремленою від баз даних та додатків.

Додатки повинні запитувати доступ до ключа з KMS лише тоді, коли їм потрібно читати або обробляти захищені дані. Вони не повинні зберігати ключ самостійно.

Шифрування також є важливим для дотримання нормативних вимог, таких як GDPR, Закон про кіберстійкість (Cyber Resilience Act — CRA) та HIPAA. Однак неналежне керування ключами може дозволити розшифрувати зашифровані дані одразу після компрометації ключа, підриваючи ефективність шифрування та перешкоджаючи досягненню організаціями бажаного рівня нормативної відповідності.

Тому організації, які прагнуть відповідати глобальним вимогам безпеки та відповідності, повинні розглядати рішення кібербезпеки від спеціалізованих постачальників, таких як Penta Security, яка має значний досвід як у шифруванні, так і в керуванні ключами шифрування.

Керування ключами D.AMO: Ефективний захист протягом 30 років

D.AMO, платформа безпеки даних від Penta Security, забезпечує захист даних на основі шифрування разом із безпечним керуванням ключами та контролем доступу, спираючись на майже 30-річний досвід у галузі кібербезпеки. D.AMO надає інтегровані можливості шифрування, контролю доступу, резервного копіювання та відновлення по всій інфраструктурі організації, включно з локальними (on-premises) та хмарними середовищами.

Платформа безпеки даних від Penta Security була впроваджена понад 10 000 клієнтів у різних галузях, включно з фінансовим сектором, державними установами та приватним бізнесом. Її обширна історія розгортання та технічна експертиза свідчать про надійність платформи.

Крім того, D.AMO може застосовувати стандартизовані NIST алгоритми постквантової криптографії (PQC) до керування ключами, допомагаючи організаціям підготувати їхню архітектуру безпеки даних до ери квантових обчислень.

Система керування ключами D.AMO (D.AMO KMS) фізично та логічно відокремлює ключі шифрування та розшифрування від даних, які вони захищають.

Більше того, вона керує повним життєвим циклом ключа та виконує перевірку цілісності логів, дозволяючи організаціям швидко розслідувати діяльність, пов’язану з ключами, у разі інциденту безпеки.

Збій на стартап-платформі Південної Кореї виявив провали в управлінні ключами 2

Якби D.AMO було впроваджено на південнокорейській державній платформі для стартапів, витік даних, спричинений неналежним керуванням ключами шифрування, можна було б запобігти.

Підприємства та державні установи повинні перейти від реагування на інциденти до проактивного запобігання. Найважливіше — вони повинні захищати конфіденційні дані як надійним шифруванням, так і безпечним, централізованим керуванням ключами шифрування.

Дізнайтеся більше про Penta Security DSP: D.AMO

Спонсоровано та написано Penta Security.

  • Кібербезпека
  • Витік даних
  • Сервіс керування ключами
  • Penta Security
  • Південна Корея
  • Попередня стаття
  • Наступна стаття

Джерело новини: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *