2021年4月24日,Click Studios宣布其密码管理器产品Passwordstate在4月20日至22日期间进行就地升级时遭到入侵
,系统被植入侵入性恶意软件。该恶意软件窃取了敏感数据,包括存储在Passwordstate系统中的密码。公司已通知用户部署紧急修复程序包,并重置系统内所有密码。
评估您在密码状态泄露事件中的第三方风险暴露
鉴于Passwordstate已被29,000家机构的370,000名安全与IT专业人士广泛使用,Prevalent精心设计了一套8个问题的评估方案。该方案可通过确定哪些第三方供应商受到恶意软件影响,以及其是否已制定事件响应计划来应对风险,从而快速识别对您业务的潜在影响。
向供应商提出的8个关键问题
这些问题的答案将帮助您确定需要采取哪些补救措施或后续步骤来减轻潜在影响。
| 问题 | 可能的对策 |
|---|---|
| 1) 该组织是否受到近期Click Studios Passwordstate恶意软件攻击的影响?
(请选择一项)。 |
a) 是的,我们受到了近期Click Studios Passwordstate恶意软件攻击的影响。
b) 不,我们并未受到近期Click Studios Passwordstate恶意软件攻击的影响。 c) 该组织尚不确定是否受到近期Click Studios Passwordstate恶意软件攻击的影响。 |
| 2) 该组织是否已联系Click Studios,并将c:inetpubpasswordstatebin目录的输出内容保存至名为PasswordstateBin.txt的文件,并已将该文件发送至Click Studios技术支持部门?
(请选择一项)。 帮助文本:若组织遭受Passwordstate恶意软件攻击影响,强烈建议其联系解决方案提供商,以获取咨询支持及建议措施来解决该事件。 |
a) 是的,该组织已联系Click Studios,并向其技术支持团队提供了Passwordstate输出的目录列表以及PasswordstateBin.txt文件的副本。
b) 不,该组织尚未联系Click Studios,也未向Click Studios技术支持团队提供Passwordstate输出的目录列表及PasswordstateBin.txt文件的副本。 Prevalent 可帮助加快第三方事件响应速度 |
| 3) 该组织是否已获取由Click Studios创建并发布在其网站上的《事件管理咨询通告》副本?
(请选择一项)。 帮助文本:Click Studios 提供了咨询文件,其中描述了组织在确认遭受 Passwordstate 恶意软件攻击后应采取的关键步骤。 |
a) 是的,该组织已获取《事件管理咨询通告》副本,并遵循了其中提供的建议措施。
b) 不,该组织既未获取《事件管理咨询通告》副本,也未遵循其中提供的建议措施。 |
| 4) 基于Click Studios提供的建议以及与技术支持团队的沟通,贵组织是否已实施以下推荐措施?
(请选择所有适用的选项)。 |
a) 该组织已下载建议的修补程序文件。
b) 该组织已使用PowerShell确认热修复文件的校验和与提供的详细信息相符。 c) 密码状态服务和Internet信息服务器已停止。 d) 热修复程序已解压至指定文件夹。 e) 该组织重新启动了密码状态服务和Internet信息服务器。 |
| 5) 该组织是否已对以下关键系统执行了密码重置?
(请选择所有适用的选项)。 |
a) 所有面向外部系统的凭证(防火墙、VPN及外部网站)。
b) 所有内部基础设施的凭证(交换机、存储系统及本地账户)。 c) 所有存储在Passwordstate中的剩余凭据。 |
| 6) 组织是否制定了事件调查和响应计划?
(请选择所有适用的选项)。 帮助文本:应建立信息安全事件与事故的监控、检测、分析及报告程序,使组织能够制定明确的响应策略以处理已识别的事件与事故。 |
a) 组织有成文的事件管理政策。
b) 事件管理政策包括报告信息安全事件和薄弱环节的规则。 c) 作为事故调查和恢复工作的一部分,制定事故响应计划。 d) 事故响应计划包括向内部各方升级的程序和与客户沟通的程序。 |
| 7) 谁被指定为联络人,能够解答其他问题? | 名称:
标题 电子邮件: 电话 |
| 8) 这次攻击对客户系统和数据的影响程度如何?
(请选择一项)。 帮助文本:应考虑对客户信息或系统可用性及保密性的影响程度。 重大影响:Passwordstate攻击导致客户端系统停止运行或无法访问。数据的保密性或完整性已遭到破坏。 高影响:客户端系统服务可用性已出现周期性中断,部分系统可能周期性停止运行。数据保密性或完整性存在部分损失。 低影响:数据保密性与完整性不受损害,服务可用性几乎不受或完全不受影响。 |
a) 这次攻击没有对客户系统或数据造成影响。
b) 此次攻击对客户系统或数据的影响较小。 c) 这次攻击会对客户系统或数据造成严重影响。 d) 这次攻击对客户系统或数据造成了重大影响。 Prevalent近期推出了第三方事件响应服务,该解决方案通过提供集中管理供应商的平台、开展针对性事件评估、对识别风险进行评分以及获取修复指导,助力企业快速识别并缓解供应链安全事件(如Passwordstate恶意软件攻击)的影响。Prevalent将此方案作为托管服务提供,使您的团队能够卸载关键响应数据的收集工作,从而专注于风险修复。 |
作为对事件响应服务的补充,Prevalent 还提供持续的网络和业务违规监测,定期更新违规披露、负面新闻事件和网络事件(如有关供应商的恶意暗网活动)。
这些解决方案有助于自动发现违规影响并加快响应速度。
迈出下一步
使用此问卷评估Passwordstate恶意软件攻击可能对我们供应商生态系统造成的影响。欲了解更多信息,请下载最佳实践白皮书或联系我们获取演示!
编者按:本文最初发表于Prevalent.net。2024 年 10 月,Mitratech 收购了人工智能第三方风险管理公司 Prevalent。此后,我们对内容进行了更新,以纳入与我们的产品、监管变化和合规性相一致的信息。
