Kiteworks از مشتریان می خواهد که سرورهای خود را در میان تهدید "قریب الوقوع" حمله سایبری خاموش کنند.
این غول فناوری که به شرکتها اجازه میدهد مجموعه دادههای بزرگی را از طریق اینترنت ارسال کنند، گفت که یک "تهدید معتبر" از سوی مجری قانون در مورد یک حمله قریبالوقوع دریافت کرده است.
غول فناوری Kiteworks از مشتریان می خواهد که پس از دریافت اطلاعاتی مبنی بر اینکه هکرها ممکن است آنها را هدف قرار دهند، سیستم های خود را خاموش کنند.
Kiteworks (که قبلا Accellion نام داشت)، که ابزارهایی برای انتقال فایلهای بزرگ و مجموعه دادههای حساس از طریق اینترنت میسازد، به TechCrunch تأیید کرد که مشتریان خود را از یک حمله احتمالی مطلع کرده است. این خبر اولین بار به طور انحصاری توسط نشریه آلمانی Heise گزارش شد، که به ایمیلی اشاره کرد که Kiteworks برای مشتریان خود در مورد حمله "قریب الوقوع" ارسال کرده بود که ممکن است در این آخر هفته اتفاق بیفتد.
هنگامی که روز جمعه با ایمیل تماس گرفت، فرانک بالونیس، افسر ارشد امنیت اطلاعات Kiteworks به TechCrunch گفت که این شرکت "اطلاعات تهدید موثق را از مجری قانون دریافت کرده است که نشان می دهد یک عامل تهدید ممکن است سعی کند برخی از سیستم های Kiteworks را برای مشتریان هدف قرار دهد."
بالونیس گفت: «به دلیل احتیاط فراوان، ما مستقیما به مشتریان اطلاع دادیم و توصیه کردیم که پنجره خاموشی احتیاطی را در زمانی که ما و شرکای مجری قانونمان در حال رسیدگی به این موضوع هستیم، خاموش کند.» ما از هیچ گونه آسیبی در سیستم های Kiteworks آگاه نیستیم و این توصیه به جای پاسخ به نقض تایید شده، پیشگیرانه است.
Kiteworks در پاسخ به این سوال که کدام سازمان مجری قانون به شرکت هشدار داده است یا کدام گروه هکر ممکن است پشت این تهدید باشد، نگفت. FBI و آژانس امنیت سایبری ایالات متحده CISA به درخواست های TechCrunch برای اظهار نظر در مورد هشدار Kiteworks به مشتریان پاسخ ندادند.
Balonis گفت که این شرکت تمام آسیبپذیریهای شناخته شده را در آخرین نسخه نرمافزاری خود، 9.5.1، برطرف کرده است، که استفاده از آن را به همه مشتریان توصیه میکند.
بر اساس نسخه ای از ایمیل ارسال شده به مشتریان در روز جمعه و به اشتراک گذاشته شده با TechCrunch، این شرکت اعلام کرد که نگران سوء استفاده از آسیب پذیری هایی است که در حال حاضر برای Kiteworks ناشناخته هستند. این اشکالات به عنوان نقص های روز صفر شناخته می شوند زیرا به فروشنده - در این مورد Kiteworks - فرصتی برای رفع نقص ها قبل از سوء استفاده نمی دهند.
در این ایمیل، Kiteworks از مشتریان خواست تا سیستمهای خود را قبل از آخر هفته، اگر نه زودتر، برای "محافظت در برابر هرگونه حمله احتمالی روز صفر" خاموش کنند، زیرا شرکت نمیتواند تأیید کند که آیا مسیرهای بالقوه دیگری برای دسترسی نامناسب وجود دارد یا خیر.
دقیقا مشخص نیست که چه تعداد مشتری ممکن است تحت تأثیر قرار گیرند، اما Kiteworks در وبسایت خود اشاره میکند که هزاران مشتری در بخشهای مراقبتهای بهداشتی، فناوری، آموزش، خودرو، و دولت و سایر موارد دارد. کوین بومونت، محقق امنیتی، به فهرستی از حداقل هزار سیستم Kiteworks در اینترنت اشاره کرد.
Kiteworks با حملات سایبری غریبه نیست. قبل از تغییر نام تجاری آن از Accellion در اواخر سال 2021، یک آسیبپذیری در برنامه انتقال فایل آن به یک باند اخاذی اجازه داد تا دادههای صدها سازمان را که برای ارسال دادههای مشتریان یا شرکتهای داخلی از طریق اینترنت به محصول متکی بودند، هک و به سرقت ببرند.
این هک انبوه بخشی از یک کمپین هک گستردهتر بود که محصولات انتقال فایل را هدف قرار میداد، با هدف سرقت نسخههایی از دادههایی که قبلا از طریق اینترنت ارسال شده بودند اما از سرورهای آسیبدیده حذف نشده بودند. سپس هکرها داده ها را برای باج نگه می داشتند و تهدید می کردند که اگر سازمان های قربانی باج نپردازند، اطلاعات مشتریان را به صورت عمومی منتشر خواهند کرد.
آیا درباره تهدیدی که مشتریان Kiteworks با آن روبرو هستند بیشتر می دانید؟ آیا شما یک مشتری تحت تأثیر Kiteworks هستید؟ ما دوست داریم از شما بشنویم. میتوانید بهطور ایمن با این خبرنگار در Signal به نشانی zackwhittaker.1337 تماس بگیرید، یا از طریق ایمیل به آدرس zack.whittaker@techcrunch.com با او تماس بگیرید.
وقتی از طریق پیوندهای موجود در مقالات ما خرید می کنید، ممکن است کمیسیون کمی کسب کنیم. این بر استقلال تحریریه ما تأثیر نمی گذارد.
با او می توان از طریق پیام رمزگذاری شده در zackwhittaker.1337 در سیگنال تماس گرفت. همچنین میتوانید از طریق ایمیل با او تماس بگیرید، یا برای تأیید ارتباط، در zack.whittaker@techcrunch.com.
متا برای نماینده Muse AI لوکاس روپک یک پوشیدنی شبیه تاماگوچی ساخت
آنتروپیک می گوید آزمایشگاه زیست شناسی آن قبلا چیزی بزرگ جولی بورت پیدا کرده است
اولین ربات تعویض لاستیک PitPro در شان اوکین کانادا راه اندازی شد
Anthropic Opus 5.5 را با قیمتهای پایینتر و عملکرد در سطح Fable Russell Brandom منتشر میکند
OpenAI گروه مشاوره ریاضی را تشکیل می دهد زیرا هوش مصنوعی آن بیش از 100 مشکل باز را حل می کند Aditya Mehta
Meta’s Muse در حال پیشی گرفتن از راه اندازی اولیه تلفن همراه ChatGPT، سارا پرز است
تور مطبوعاتی تیلی نوروود به همان خوبی که برای یک هوش مصنوعی آماندا سیلبرلینگ انتظار دارید انجام می شود.
متن اصلی (انگلیسی)
Kiteworks urges customers to shut down their servers amid ‘imminent’ threat of cyberattack
The tech giant, which allows companies to send large datasets over the internet, said it received a "credible threat" from law enforcement about an imminent attack.