¿Comunicaciones comprometidas?

Dec 15 2022
Hace unas semanas, anunciamos Desconocido. Una plataforma digital de protección de riesgos (i.

Hace unas semanas, anunciamos Unknown . ¡Una plataforma de protección de riesgos digitales (es decir, DRPS) con un fuerte enfoque en comunicaciones comprometidas!

¡Nuestra comunidad, amigos y familiares nos dieron una bienvenida increíblemente cálida! Sin embargo, algunos de ustedes dieron un paso atrás y, literalmente, nos preguntaron: " ¿Qué demonios quieren decir con comunicaciones comprometidas ?* ". Me encantan los comentarios breves y dulces, y para mí esto sonó como un fracaso de nuestra parte para comunicar a algunos de nuestra audiencia de qué se trata Unknown .

¡¡Triste!! ¿Derecha? ¡EQUIVOCADO! Creo que esta es una gran excusa para darte un pequeño vistazo detrás de la cortina.

Entonces... comunicaciones comprometidas... analicemos:

  • Comprometido : disponible públicamente, a veces a través de acciones intencionales y, a veces, debido a una violación o fuga de datos.
  • Comunicaciones : en el contexto de Unknown, esto significa (principalmente ) mensajes escritos como mensajes de chat (p. ej., WhatsApp, Telegram, …) o mensajes de correo electrónico (Unknown se centra en estos primero).

Unknown descubre mensajes de correo electrónico a los que puede acceder de forma anónima cualquier persona que quiera buscarlos. La mayoría de las veces, la mayoría de las partes en el hilo del mensaje no saben que las copias de los mensajes son de acceso público (¿ve el problema?).

La disponibilidad trivial de esta información no solo presenta serias preocupaciones sobre la privacidad de las partes involucradas, sino que también crea oportunidades potenciales de alta recompensa/bajo esfuerzo para los adversarios, tales como:

  • Desarrollo de material comprometedor ( es decir , kompromat );
  • Fraude, robo de identidad o el avance de ataques de ingeniería social ;
  • Revelación de secretos técnicos, de misión crítica, comerciales y otros secretos organizacionales.

¡No se pregunten más amigos! Aquí hay algunas capturas de pantalla (muy limitadas) de una de nuestras capas de infraestructura que procesa algunos documentos (ejemplos):

Esta captura de pantalla muestra la capa de adquisición de Unknown, obteniendo contenido para su procesamiento. En este ejemplo, cada línea es un mensaje de correo electrónico específico.

y detrás de escena, nuestros sistemas normalizan los mensajes descubiertos en algo que se parece un poco a esto:

Estructuras de datos simplificadas que representan dos mensajes de muestra. Mostrar solo los atributos de esquema seleccionados.

Problemático, ¿verdad?

En una nota más personal, la plataforma Unknown que les presentamos es una maravilla tecnológica hecha a mano y escribiré más sobre algunas de las soluciones que tuvimos que crear para superar obstáculos desafiantes (como una política de continuidad comercial y recuperación ante desastres). que tiene exactamente cero copias de seguridad, o cómo tuvimos que construir una implementación de transmisión de MS-CFB para el análisis de MS-OXMSG en tiempo real , ¡cosas divertidas!).

Sin embargo, aparte de la fanfarria tecnológica, Unknown está diseñado para basarse en un caso de interés público. Nuestra misión principal es ayudarlo a usted (individuos y organizaciones) a recibir alertas y tomar medidas cuando se encuentra algo como el ejemplo a continuación .

Ejemplo de correo electrónico que contiene información confidencial

Espero que esto aclare un poco este tema, pero si tienes sugerencias, sé un amigo y comunícate conmigo, ¡tomo las críticas como un campeón! (la mayor parte del tiempo).

¡Gracias por tomarse el tiempo para pensar en Unknown y leerme!

*Unicornio agregado para un efecto dramático.