Nền tảng tìm kiếm dữ liệu doanh nghiệp và AI Alation xác nhận đã phát hiện hoạt động truy cập trái phép trong hệ thống của công ty. Đây là nền tảng giúp khách hàng doanh nghiệp tìm kiếm tệp và dữ liệu nội bộ bằng ngôn ngữ tự nhiên, nên sự cố này một lần nữa đặt vấn đề bảo mật hạ tầng dữ liệu doanh nghiệp lên bàn cân.
Theo TechCrunch đưa tin ngày 20 (giờ địa phương), Alation gần đây phát hiện một sự cố riêng biệt liên quan đến hoạt động truy cập trái phép tại một hệ thống của công ty và đã bắt đầu điều tra. Thông qua người phát ngôn bên ngoài, Alation cho biết: "Chúng tôi đang điều tra kỹ lưỡng những gì đã xảy ra và sẽ cung cấp thêm thông tin vào thời điểm thích hợp."
Công ty chưa công bố bản chất cụ thể của cuộc tấn công mạng, nguyên nhân xâm nhập cũng như số lượng khách hàng bị ảnh hưởng. Alation cũng chưa cho biết đã thông báo cho khách hàng về sự cố hay hướng dẫn các biện pháp phòng vệ sau khi phát hiện xâm nhập hay chưa.
Trang trạng thái chính thức của Alation ghi nhận tình trạng giảm khả năng sử dụng (availability degradation) xảy ra với một số khách hàng tại khu vực miền Đông nước Mỹ (US East) của dịch vụ đám mây Alation vào lúc 1h35 sáng ngày 19 theo giờ Hàn Quốc. Sự cố được khắc phục lúc 2h31 cùng ngày, và Alation thông báo các khách hàng bị ảnh hưởng đã trở lại hoạt động bình thường.
Tình trạng giảm khả năng sử dụng đề cập đến việc dịch vụ không bị gián đoạn hoàn toàn nhưng một số người dùng gặp khó khăn khi sử dụng bình thường. Trong các sự cố bảo mật, ngoài hành vi xâm nhập, hiện tượng truy cập dịch vụ bị chậm, tính năng suy giảm hoặc gián đoạn cục bộ ở một số khu vực cũng có thể xuất hiện đồng thời.
Alation cung cấp phần mềm dữ liệu giúp doanh nghiệp tìm kiếm tệp và dữ liệu bằng truy vấn ngôn ngữ tự nhiên. Gần đây, công ty còn mở rộng sang các tính năng AI giúp chuyển đổi lượng lớn dữ liệu phi cấu trúc thành nội dung có thể sử dụng được.
Alation cho biết công ty phục vụ hơn 500 doanh nghiệp toàn cầu, trong đó có khoảng một nửa số doanh nghiệp thuộc danh sách Fortune 1000 của Mỹ. Vì dữ liệu mà khách hàng của Alation xử lý trải rộng từ tài liệu nội bộ đến thông tin hệ thống nghiệp vụ, phạm vi xâm nhập và việc dữ liệu khách hàng có bị tiếp cận hay không là những điểm cần được xác minh then chốt.
Các nền tảng danh mục dữ liệu (data catalog) và tìm kiếm dành cho doanh nghiệp thường tổ chức lại vị trí dữ liệu, quyền truy cập và cấu trúc tài liệu trong tổ chức thành dạng có thể tìm kiếm được. Thông thường, những nền tảng này không chỉ xử lý dữ liệu gốc mà còn cả metadata như vị trí, mô tả và thông tin phân quyền của dữ liệu.
Chính vì vậy, ngay cả khi kẻ tấn công không lấy được tệp thực tế, việc chúng đã truy cập vào hệ thống nào cũng là điều quan trọng. Chỉ riêng thông tin thể hiện bản đồ dữ liệu nội bộ cũng có thể trở thành đầu mối cho các cuộc tấn công tiếp theo.
Trang bảo mật của Alation cho biết dữ liệu khách hàng trên dịch vụ đám mây Alation được mã hóa và kỹ sư vận hành trang web không thể truy cập. Công ty cũng công bố các chứng nhận liên quan đến bảo mật và bảo vệ dữ liệu cá nhân như ISO 27001:2022, SOC 2 Type 2, ISO 27017, ISO 27018 và ISO 27701.
Những chứng nhận này là tiêu chí mà khách hàng doanh nghiệp thường tham khảo khi đánh giá mức độ bảo mật chuỗi cung ứng và quản lý dữ liệu cá nhân của đối tác. Tuy nhiên, việc sở hữu chứng nhận không đồng nghĩa với việc giải thích ngay được đường xâm nhập và phạm vi ảnh hưởng của từng sự cố cụ thể, nên đánh giá về vụ việc lần này sẽ phụ thuộc vào kết quả điều tra và các thông báo tiếp theo.
Các công ty AI và hạ tầng dữ liệu thường được doanh nghiệp giao phó thông tin nhạy cảm và dữ liệu độc quyền. TokenPost trước đó từng đưa tin về dòng vốn đổ vào việc mở rộng các nền tảng bảo mật hệ thống AI, cho thấy nhu cầu kiểm tra khả năng bị tấn công ngày càng tăng khi việc ứng dụng AI tạo sinh mở rộng từ mô hình sang các tác nhân (agent) và ứng dụng.
TechCrunch cho biết gần đây các cuộc tấn công nhắm vào những công ty công nghệ lớn lưu trữ khối lượng lớn thông tin doanh nghiệp nhạy cảm hoặc độc quyền đang gia tăng. Đầu tháng này, sau vụ xâm nhập nhằm vào công ty logistics châu Âu Ceva Logistics, nhiều doanh nghiệp khác cũng đã báo cáo bị đánh cắp dữ liệu.
Phần lớn hệ thống của Alation được lưu trữ trên Amazon Web Services (AWS). Trong các phần mềm doanh nghiệp dựa trên nền tảng đám mây, việc phân quyền giữa đơn vị vận hành dịch vụ, nhà cung cấp đám mây và khách hàng đan xen với nhau, khiến việc xác định nguyên nhân sự cố có thể trở nên phức tạp hơn.
Phạm vi ảnh hưởng của vụ việc lần này chỉ có thể được xác định rõ khi Alation công bố thêm thông tin về hệ thống nào đã bị xâm nhập, liệu dữ liệu khách hàng hay metadata có bị tiếp cận hay không, và công ty đã yêu cầu khách hàng thực hiện biện pháp gì. Alation cho biết sẽ tiến hành điều tra và cung cấp thêm thông tin vào thời điểm thích hợp.
Bình luận 0