Comunicazioni compromesse?

Dec 15 2022
Qualche settimana fa abbiamo annunciato Unknown. Una piattaforma di protezione dai rischi digitali (ad es.

Qualche settimana fa abbiamo annunciato Unknown . Una piattaforma di protezione dai rischi digitali (ad es. DRPS) con una forte attenzione alle comunicazioni compromesse!

La nostra comunità, i nostri amici e la nostra famiglia ci hanno dato un caloroso benvenuto! Tuttavia, alcuni di voi hanno fatto un passo indietro e, letteralmente, ci hanno chiesto: " Cosa cazzo intendi per comunicazioni compromesse ?* ". Adoro i feedback brevi e dolci, e per me questo suonava come un fallimento da parte nostra nel comunicare ad alcuni del nostro pubblico cos'è Unknown .

Triste!! Destra? SBAGLIATO! Penso che questa sia un'ottima scusa per darti una piccola sbirciatina dietro il sipario.

Quindi... comunicazioni compromesse... analizziamolo:

  • Compromesso : pubblicamente disponibile, a volte attraverso azioni intenzionali e talvolta a causa di una violazione o fuga di dati.
  • Comunicazioni : nel contesto di Unknown questo significa (principalmente ) messaggi scritti come messaggi di chat (es. WhatsApp, Telegram, …) o messaggi di posta elettronica (Unknown si sta concentrando prima su questi).

Unknown scopre messaggi di posta elettronica accessibili in modo anonimo da chiunque voglia cercarli. Il più delle volte, la maggior parte delle parti nel thread dei messaggi non è a conoscenza del fatto che le copie dei messaggi sono pubblicamente accessibili (vedi il problema?).

La banale disponibilità di queste informazioni non solo introduce gravi preoccupazioni sulla privacy delle parti coinvolte, ma crea anche potenziali opportunità di ricompensa elevata/basso sforzo per gli avversari, come ad esempio:

  • Sviluppo di materiale compromettente ( es . kompromat );
  • Frode, furto di identità o promozione di attacchi di ingegneria sociale ;
  • Divulgazione di segreti tecnici, mission-critical, commerciali e altri segreti organizzativi.

Non mi chiedo più amici! Ecco alcuni (molto limitati) screenshot di uno dei nostri livelli di infrastruttura che elaborano alcuni documenti (esempi):

Questo screenshot mostra il livello di acquisizione di Unknown, che recupera i contenuti per l'elaborazione. In questo esempio ogni riga è un messaggio di posta elettronica specifico.

e dietro le quinte, i nostri sistemi normalizzano i messaggi scoperti in qualcosa che assomiglia un po' a questo:

Strutture di dati semplificate che rappresentano due messaggi di esempio. Visualizzazione solo degli attributi dello schema selezionati.

Problematico, vero?

Su una nota più personale, la piattaforma Unknown che ti stiamo offrendo è una meraviglia tecnologica artigianale e scriverò di più su alcune delle soluzioni che abbiamo dovuto creare per superare ostacoli impegnativi (come una continuità aziendale e una politica di ripristino di emergenza che ha esattamente zero backup, o come abbiamo dovuto creare un'implementazione di streaming MS-CFB per l'analisi MS-OXMSG in tempo reale , roba divertente!).

Tuttavia, fanfara tecnologica a parte, Unknown è progettato per avere le sue fondamenta su un caso di pubblico interesse. La nostra missione principale è aiutare voi (individui e organizzazioni) a essere avvisati e ad agire quando viene trovato qualcosa di simile all'esempio seguente .

Esempio di messaggio di posta elettronica contenente informazioni riservate

Spero che questo chiarisca un po 'questo argomento, ma se hai suggerimenti sii amico e contattami, accetto le critiche come un campione! (La maggior parte delle volte).

Grazie per aver dedicato del tempo a pensare a Unknown e a leggermi!

*Unicorno aggiunto per un effetto drammatico.