
Skytjenester har lenge vært markedsført som blant de sikreste plattformene virksomheter kan bruke. Men denne uken fikk vi en ny påminnelse om at selv de største leverandørene ikke er immune mot alvorlige sikkerhetsfeil.
Sikkerhetsselskapet Wiz offentliggjorde en kritisk sårbarhet i Microsoft Azure Cosmos DB – en av Microsofts mest brukte skytjenester for databaser. Dersom sårbarheten hadde blitt utnyttet før den ble rettet, kunne angripere i verste fall fått tilgang til data hos et stort antall Azure-kunder. Microsoft bekrefter at feilen er utbedret, og opplyser at de ikke har funnet bevis for at kunder faktisk ble kompromittert.
Hva er Azure Cosmos DB?
Azure Cosmos DB er Microsofts globale databasetjeneste for skyen. Den brukes av alt fra små oppstartsbedrifter til store konsern og offentlige virksomheter. Mange moderne webapplikasjoner, mobilapper og KI-løsninger er bygget på denne databasen, inkludert tjenester som benytter Microsofts egne skyplattformer.
Når en sårbarhet rammer en slik sentral tjeneste, blir konsekvensene potensielt enorme.
Hva var problemet?
Ifølge Wiz kunne en angriper utnytte sårbarheten til å få tilgang til data som tilhørte andre kunder i Azure-miljøet. Dette er det som ofte omtales som en «cross-tenant»-sårbarhet. Det er en av de mest alvorlige feiltypene i en offentlig skyløsning.
Hele grunnprinsippet i skyen er at tusenvis av kunder deler den samme infrastrukturen, samtidig som dataene deres skal være fullstendig isolert fra hverandre. Dersom denne isolasjonen brytes, rokker det ved en av de viktigste sikkerhetsgarantiene leverandøren tilbyr.
Hvorfor er dette så alvorlig?
Skyleverandører investerer milliarder i sikkerhet hvert eneste år. Likevel viser denne hendelsen at kompleksiteten i moderne skytjenester gjør det nærmest umulig å eliminere all risiko.
For virksomheter betyr dette flere ting:
- Man kan ikke automatisk anta at «skyen er sikker».
- Delingsansvaret (Shared Responsibility Model) gjelder fortsatt.
- Overvåking og logging er minst like viktig i skyen som i egne datasentre.
- Kritiske data bør beskyttes med flere sikkerhetslag, ikke bare leverandørens standardmekanismer.
En viktig påminnelse
Denne hendelsen illustrerer et viktig prinsipp innen cybersikkerhet:
Ingen systemer er feilfrie.
Forskjellen mellom en moden og en umoden sikkerhetsorganisasjon handler ofte ikke om hvorvidt feil oppstår, men hvor raskt de oppdages, rapporteres og rettes.
I dette tilfellet ble sårbarheten oppdaget av en ekstern sikkerhetsaktør gjennom ansvarlig varsling, og Microsoft publiserte en rettelse før det finnes dokumenterte tilfeller av misbruk. Det viser at samarbeid mellom sikkerhetsforskere og leverandører fortsatt er en av de viktigste forsvarsmekanismene vi har.
Hva kan virksomheter lære?
Selv om Microsoft allerede har lukket sårbarheten, er det flere lærdommer alle organisasjoner kan ta med seg:
- Gjennomfør regelmessige sikkerhetsrevisjoner – også av skyløsninger.
- Benytt prinsippet om minste privilegium (Least Privilege).
- Krypter sensitive data både under lagring og overføring.
- Overvåk uvanlig aktivitet kontinuerlig.
- Ha en oppdatert beredskapsplan dersom en skyleverandør rammes av en alvorlig sikkerhetshendelse.
Avslutning
Den største misforståelsen innen cybersikkerhet er kanskje at skyen automatisk gjør sikkerhetsarbeidet enklere. Virkeligheten er at ansvaret deles mellom leverandøren og kunden.
Ukens hendelse viser at selv verdens største teknologiselskaper kan oppleve kritiske sikkerhetsfeil. Derfor bør virksomheter bygge sikkerhet med utgangspunkt i ett prinsipp:
Stol på leverandøren – men verifiser alltid.
