پرش به محتوای اصلی

Kiteworks از مشتریان می خواهد که سرورهای خود را در میان تهدید "قریب الوقوع" حمله سایبری خاموش کنند.

تک‌کرانچ۱۴۰۵ مهر ۳, جمعه، ساعت ۱۹:۲۲حدود 4 دقیقه مطالعه

این غول فناوری که به شرکت‌ها اجازه می‌دهد مجموعه داده‌های بزرگی را از طریق اینترنت ارسال کنند، گفت که یک "تهدید معتبر" از سوی مجری قانون در مورد یک حمله قریب‌الوقوع دریافت کرده است.

غول فناوری Kiteworks از مشتریان می خواهد که پس از دریافت اطلاعاتی مبنی بر اینکه هکرها ممکن است آنها را هدف قرار دهند، سیستم های خود را خاموش کنند.

Kiteworks (که قبلا Accellion نام داشت)، که ابزارهایی برای انتقال فایل‌های بزرگ و مجموعه داده‌های حساس از طریق اینترنت می‌سازد، به TechCrunch تأیید کرد که مشتریان خود را از یک حمله احتمالی مطلع کرده است. این خبر اولین بار به طور انحصاری توسط نشریه آلمانی Heise گزارش شد، که به ایمیلی اشاره کرد که Kiteworks برای مشتریان خود در مورد حمله "قریب الوقوع" ارسال کرده بود که ممکن است در این آخر هفته اتفاق بیفتد.

هنگامی که روز جمعه با ایمیل تماس گرفت، فرانک بالونیس، افسر ارشد امنیت اطلاعات Kiteworks به TechCrunch گفت که این شرکت "اطلاعات تهدید موثق را از مجری قانون دریافت کرده است که نشان می دهد یک عامل تهدید ممکن است سعی کند برخی از سیستم های Kiteworks را برای مشتریان هدف قرار دهد."

بالونیس گفت: «به دلیل احتیاط فراوان، ما مستقیما به مشتریان اطلاع دادیم و توصیه کردیم که پنجره خاموشی احتیاطی را در زمانی که ما و شرکای مجری قانونمان در حال رسیدگی به این موضوع هستیم، خاموش کند.» ما از هیچ گونه آسیبی در سیستم های Kiteworks آگاه نیستیم و این توصیه به جای پاسخ به نقض تایید شده، پیشگیرانه است.

Kiteworks در پاسخ به این سوال که کدام سازمان مجری قانون به شرکت هشدار داده است یا کدام گروه هکر ممکن است پشت این تهدید باشد، نگفت. FBI و آژانس امنیت سایبری ایالات متحده CISA به درخواست های TechCrunch برای اظهار نظر در مورد هشدار Kiteworks به مشتریان پاسخ ندادند.

Balonis گفت که این شرکت تمام آسیب‌پذیری‌های شناخته شده را در آخرین نسخه نرم‌افزاری خود، 9.5.1، برطرف کرده است، که استفاده از آن را به همه مشتریان توصیه می‌کند.

بر اساس نسخه ای از ایمیل ارسال شده به مشتریان در روز جمعه و به اشتراک گذاشته شده با TechCrunch، این شرکت اعلام کرد که نگران سوء استفاده از آسیب پذیری هایی است که در حال حاضر برای Kiteworks ناشناخته هستند. این اشکالات به عنوان نقص های روز صفر شناخته می شوند زیرا به فروشنده - در این مورد Kiteworks - فرصتی برای رفع نقص ها قبل از سوء استفاده نمی دهند.

در این ایمیل، Kiteworks از مشتریان خواست تا سیستم‌های خود را قبل از آخر هفته، اگر نه زودتر، برای "محافظت در برابر هرگونه حمله احتمالی روز صفر" خاموش کنند، زیرا شرکت نمی‌تواند تأیید کند که آیا مسیرهای بالقوه دیگری برای دسترسی نامناسب وجود دارد یا خیر.

دقیقا مشخص نیست که چه تعداد مشتری ممکن است تحت تأثیر قرار گیرند، اما Kiteworks در وب‌سایت خود اشاره می‌کند که هزاران مشتری در بخش‌های مراقبت‌های بهداشتی، فناوری، آموزش، خودرو، و دولت و سایر موارد دارد. کوین بومونت، محقق امنیتی، به فهرستی از حداقل هزار سیستم Kiteworks در اینترنت اشاره کرد.

Kiteworks با حملات سایبری غریبه نیست. قبل از تغییر نام تجاری آن از Accellion در اواخر سال 2021، یک آسیب‌پذیری در برنامه انتقال فایل آن به یک باند اخاذی اجازه داد تا داده‌های صدها سازمان را که برای ارسال داده‌های مشتریان یا شرکت‌های داخلی از طریق اینترنت به محصول متکی بودند، هک و به سرقت ببرند.

این هک انبوه بخشی از یک کمپین هک گسترده‌تر بود که محصولات انتقال فایل را هدف قرار می‌داد، با هدف سرقت نسخه‌هایی از داده‌هایی که قبلا از طریق اینترنت ارسال شده بودند اما از سرورهای آسیب‌دیده حذف نشده بودند. سپس هکرها داده ها را برای باج نگه می داشتند و تهدید می کردند که اگر سازمان های قربانی باج نپردازند، اطلاعات مشتریان را به صورت عمومی منتشر خواهند کرد.

آیا درباره تهدیدی که مشتریان Kiteworks با آن روبرو هستند بیشتر می دانید؟ آیا شما یک مشتری تحت تأثیر Kiteworks هستید؟ ما دوست داریم از شما بشنویم. می‌توانید به‌طور ایمن با این خبرنگار در Signal به نشانی zackwhittaker.1337 تماس بگیرید، یا از طریق ایمیل به آدرس zack.whittaker@techcrunch.com با او تماس بگیرید.

وقتی از طریق پیوندهای موجود در مقالات ما خرید می کنید، ممکن است کمیسیون کمی کسب کنیم. این بر استقلال تحریریه ما تأثیر نمی گذارد.

با او می توان از طریق پیام رمزگذاری شده در zackwhittaker.1337 در سیگنال تماس گرفت. همچنین می‌توانید از طریق ایمیل با او تماس بگیرید، یا برای تأیید ارتباط، در zack.whittaker@techcrunch.com.

متا برای نماینده Muse AI لوکاس روپک یک پوشیدنی شبیه تاماگوچی ساخت

آنتروپیک می گوید آزمایشگاه زیست شناسی آن قبلا چیزی بزرگ جولی بورت پیدا کرده است

اولین ربات تعویض لاستیک PitPro در شان اوکین کانادا راه اندازی شد

Anthropic Opus 5.5 را با قیمت‌های پایین‌تر و عملکرد در سطح Fable Russell Brandom منتشر می‌کند

OpenAI گروه مشاوره ریاضی را تشکیل می دهد زیرا هوش مصنوعی آن بیش از 100 مشکل باز را حل می کند Aditya Mehta

Meta’s Muse در حال پیشی گرفتن از راه اندازی اولیه تلفن همراه ChatGPT، سارا پرز است

تور مطبوعاتی تیلی نوروود به همان خوبی که برای یک هوش مصنوعی آماندا سیلبرلینگ انتظار دارید انجام می شود.

خواندن متن کامل در تک‌کرانچبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Kiteworks urges customers to shut down their servers amid ‘imminent’ threat of cyberattack

The tech giant, which allows companies to send large datasets over the internet, said it received a "credible threat" from law enforcement about an imminent attack.

همه‌ی اخبار فناوری