Comunicações comprometidas?

Dec 15 2022
Algumas semanas atrás, anunciamos Unknown. Uma plataforma digital de proteção contra riscos (i.

Algumas semanas atrás, anunciamos Unknown . Uma plataforma de proteção contra riscos digitais (ou seja, DRPS) com forte foco em comunicações comprometidas!

Nossa comunidade, amigos e familiares nos deram uma recepção incrivelmente calorosa! No entanto, alguns de vocês deram um passo para trás e, literalmente, nos perguntaram: “ O que diabos você quer dizer com comunicações comprometidas ?* ”. Adoro comentários curtos e doces e, para mim, isso soou como uma falha de nossa parte em comunicar a alguns de nosso público o que é Unknown .

Triste!! Direita? ERRADO! Acho que esta é uma ótima desculpa para dar uma espiada atrás da cortina.

Então... comunicações comprometidas... vamos detalhar:

  • Comprometido : Disponível publicamente, às vezes por meio de ações intencionais e às vezes devido a uma violação ou vazamento de dados.
  • Comunicações : No contexto de Unknown, isso significa (principalmente ) mensagens escritas como mensagens de bate-papo (por exemplo, WhatsApp, Telegram, …) ou mensagens de e-mail (Unknown está focando nessas primeiro).

Desconhecido descobre mensagens de e-mail que podem ser acessadas anonimamente por qualquer pessoa que queira procurá-las. Na maioria das vezes, a maioria das partes no encadeamento de mensagens não sabe que as cópias das mensagens são acessíveis publicamente (vê o problema?).

A disponibilidade trivial desta informação não só introduz sérias preocupações sobre a privacidade das partes envolvidas, mas também cria potenciais oportunidades de alta recompensa/baixo esforço para os adversários, tais como:

  • Desenvolvimento de material comprometedor ( ou seja , kompromat );
  • Fraude, roubo de identidade ou avanço de ataques de engenharia social ;
  • Divulgação de segredos técnicos, de missão crítica, comerciais e outros segredos organizacionais.

Não me pergunto mais amigos! Aqui estão algumas capturas de tela (muito limitadas) de uma de nossas camadas de infraestrutura processando alguns documentos (exemplos):

Esta captura de tela mostra a camada de aquisição de Unknown, buscando conteúdo para processamento. Neste exemplo, cada linha é uma mensagem de e-mail específica.

e nos bastidores, nossos sistemas normalizam as mensagens descobertas em algo que se parece um pouco com isto:

Estruturas de dados simplificadas representando duas mensagens de amostra. Exibindo apenas atributos de esquema selecionados.

Problemático, certo?

Em uma nota mais pessoal, a plataforma Unknown que estamos trazendo para você é uma maravilha tecnológica artesanal e escreverei mais sobre algumas das soluções que tivemos que criar para superar obstáculos desafiadores (como uma política de continuidade de negócios e recuperação de desastres que tem exatamente zero backups, ou como tivemos que construir uma implementação de streaming MS-CFB para análise MS-OXMSG em tempo real , coisa divertida!).

No entanto, fanfarras tecnológicas à parte, Desconhecido é projetado para ter suas bases em um caso de interesse público. Nossa principal missão é ajudar você (indivíduos e organizações) a ser alertado e agir quando algo como o exemplo abaixo for encontrado .

Exemplo de e-mail contendo informações confidenciais

Espero que isso esclareça um pouco esse tópico, mas se você tiver sugestões, seja um amigo e entre em contato comigo, aceito críticas como um campeão! (a maior parte do tempo).

Obrigado por reservar um tempo para pensar sobre Unknown e me ler!

* Unicórnio adicionado para efeito dramático.