AINyhet

AI-jätte hackad – vägrar säga hur många som drabbats

Publicerad
Dator med varning om dataläcka framför servrar.

Ett AI-bolag som hjälper hundratals storföretag att hitta och organisera känsliga data har utsatts för en cyberattack. Ännu saknas svar på vad angriparna kom åt.

Företaget Alation upptäckte nyligen vad det beskriver som en isolerad incident med obehörig aktivitet. Alation uppger för TechCrunch att en grundlig utredning pågår, men lämnar inga närmare detaljer om hur angriparna tog sig in.

Alation har inte redovisat attackmetod, grundorsak eller antalet drabbade kunder. Företaget har inte heller svarat på om kunddata stulits eller förts ut ur systemen.

Det saknas dessutom offentlig information om vilka skyddsåtgärder kunder bör vidta. Därmed går det ännu inte att avgöra om händelsen är ett begränsat intrång i ett internt system eller början på en större dataläcka.

Annons

Störning föregick bekräftelsen

Två dagar före bekräftelsen rapporterade Alation en incident som gav försämrad tillgänglighet för vissa kunder. Problemet uppgavs vara löst inom ungefär en timme.

Alation har inte offentligt slagit fast att driftstörningen och cyberattacken var samma händelse. TechCrunch rapporterar dock att intrånget bekräftades efter att företaget gått ut med information om kundproblemen.

Det är en viktig skillnad. Försämrad tillgänglighet kan orsakas av allt från ett tekniskt fel till en överbelastningsattack eller att företaget stänger ned system under en incidentutredning. Utan en teknisk redogörelse går det inte att avgöra vad som hände.

En karta över företagens viktigaste data

Alation erbjuder en datakatalog som hjälper organisationer att hitta, klassificera och förstå information utspridd över databaser, analysverktyg och molntjänster. Användare kan bland annat söka efter data med naturligt språk och följa hur information rör sig mellan olika system.

Företaget uppger att plattformen används av över 650 organisationer i 34 branscher. Mer än 40 procent av bolagen i Fortune 100 ska använda Alations datakatalog.

En datakatalog innehåller normalt metadata, alltså information om annan information. Det kan exempelvis vara namn på databaser och tabeller, beskrivningar av innehåll, dataflöden, ägare, klassificeringar och styrande regler.

Sådan metadata är inte nödvändigtvis samma sak som kundregister, journaler eller andra originaldata. Den kan ändå ge en angripare en värdefull karta över en organisations tekniska miljö och visa var känsliga uppgifter finns.

Det finns ännu inga belägg för att Alations datakataloger eller kundernas metadata har komprometterats. Det är just avsaknaden av detaljer som gör kundernas möjliga exponering svår att bedöma

Alation säger att molndata är krypterad

En stor del av Alations infrastruktur finns hos Amazon Web Services, enligt TechCrunch. På sin säkerhetssida uppger Alation att kunddata i företagets molntjänst är krypterad och inte tillgänglig för bolagets drifttekniker.

Alation anger även att verksamheten är certifierad enligt ISO 27001 och flera standarder för molnsäkerhet och integritet. Certifieringar och kryptering utesluter inte en dataläcka. Krypterad information måste kunna användas av tjänsten och kan därför bli tillgänglig genom exempelvis komprometterade konton, stulna sessionsnycklar eller behörigheter i applikationen. Inget tyder i nuläget på att någon av dessa metoder användes mot Alation.

Enligt företagets dataavtal ska berörda kunder informeras utan onödigt dröjsmål när en personuppgiftsincident har bekräftats. Alation ska då lämna tillgänglig information om incidentens omfattning, möjliga konsekvenser och vidtagna motåtgärder.

Kunderna väntar fortfarande på avgörande svar

Det viktigaste beskedet är inte att obehörig aktivitet har förekommit, utan vilka system och uppgifter angriparna kunde nå. Kunder behöver även veta när åtkomsten började, hur länge den pågick och om angriparna skapade nya konton eller stal inloggningsuppgifter.

Fram till dess bör berörda organisationer vara extra uppmärksamma på meddelanden från Alation, granska administratörskonton och kontrollera ovanliga inloggningar eller ändrade integrationer. Det är generella försiktighetsåtgärder, inte instruktioner som Alation själv har gått ut med.

Incidenten visar samtidigt varför leverantörer som hjälper företag att organisera data blir attraktiva mål. En plattform som vet var information finns kan vara värdefull för en angripare även om den inte innehåller alla originalfiler. Den verkliga risken kan bedömas först när Alation redovisar vad som faktiskt nåddes.

Vinn ett presentkort på Webhallen. Delta i vår giveaway för chansen att vinna 3000 kr.