Kiteworks به کاربران می گوید که سرورها را در میان ترس از حمله سایبری "قریب الوقوع" خاموش کنند.
پلیس Kiteworks را از حمله قریب الوقوع مطلع کرد که منجر به واکنش سریع شرکت شد.
Kiteworks به مشتریان در مورد یک حمله سایبری برنامه ریزی شده "معتبر" هشدار داد و خواستار تعطیلی احتیاطی 9 ساعته شد.
هیچ تخلفی گزارش نشده است؛ مشاوره در 27 سپتامبر لغو شد، سیستم ها بازیابی شدند، نسخه 9.5.1 ایمن تلقی شد
زمینه، بازدیدهای گذشته پلتفرم اشتراکگذاری فایل Cl0p را به یاد میآورد و گمانهزنیها در مورد احیای مجدد احتمالی را افزایش میدهد. شرکت به اشتراک گذاری فایل ایمن Kiteworks اخیرا به مشتریان خود گفته است که سرورهای خود را به مدت 9 ساعت خاموش کنند تا یک حمله سایبری دریافت شود.
هیچ گزارشی از حملات واقعی وجود ندارد - حداقل هنوز، اما در یک پست وبلاگی، شرکت فاش کرد که اطلاعات تهدید "معتبر" را از مقامات فدرال دریافت کرده است که به آنها در مورد حمله برنامه ریزی شده علیه شرکت و مشتریانش هشدار داده است.
در پاسخ، این شرکت به مشتریان خود گفت که بسته به منطقه زمانی خود، سرورهای خود را به مدت 9 ساعت خاموش کنند.
چه اتفاقی افتاد؟
در این اطلاعیه آمده است: «Kiteworks به مشتریان توصیه میکند تعطیلی احتیاطی ۹ ساعته را در این آخر هفته در منطقه زمانی محلی خود تسهیل کنند.
«مشتریانی که سیستمهای Kiteworks خود را مدیریت میکنند - در محل یا در AWS یا Azure - باید خودشان آن سیستمها را در طول این پنجره خاموش کنند. Kiteworks سیستمهای مشتریانی را که میزبانی میکند، از طرف مشتریان، در همان پنجره خاموش میکند، بنابراین مشتریان میزبان Kiteworks ملزم به انجام هیچ اقدامی نیستند.»
در این اطلاعیه، مدیر ارشد امنیت اطلاعات شرکت، فرانک بالونیس، گفت که این اقدام به جای واکنشی، پیشگیرانه است و هنوز هیچ حمله مداومی وجود ندارد:
بالونیس گفت: «از احتیاط فراوان، ما مستقیما به مشتریان اطلاع دادیم و در حالی که به کار با مقامات اطلاعاتی فدرال ادامه میدهیم، پنجره خاموش کردن احتیاطی را توصیه کردیم.»
ما هیچ نشانهای نداریم که Kiteworks یا سیستمهای مشتریان ما به خطر افتاده است، بنابراین این توصیه به جای پاسخ به نقض تایید شده، پیشگیرانه است.
به نقل از رسانه های آلمانی، BleepingComputer گفت که پنجره خاموش شدن "برای مشتری در سراسر جهان اعمال می شود"، با مناطق زمانی تحت تاثیر از زمان استاندارد شرقی استرالیا تا ساعت نوری اقیانوس آرام. در اروپای مرکزی به مشتریان گفته شد که بین ساعت 4 تا 10 صبح روز شنبه تعطیل شوند. در سواحل شرقی ایالات متحده، پنجره خاموش شدن بین ساعت 10 شب جمعه تا ساعت 4 صبح روز شنبه است.
چه کسی می تواند خود را برای حمله آماده کند؟
Kiteworks یک پلت فرم امنیت سازمانی و ایمن اشتراکگذاری داده مستقر در ایالات متحده است که سازمانها میتوانند از آن برای مدیریت اطلاعات حساس استفاده کنند، بهویژه زمانی که پیوستهای ایمیل معمولی یا خدمات اشتراکگذاری فایل مصرفکننده به اندازه کافی امن تلقی نمیشوند.
Kiteworks می گوید که هیچ اصلاحی در خط لوله ندارد و تمام آسیب پذیری های شناخته شده در آخرین نسخه 9.5.1 در نظر گرفته شده است. بدیهی است که به مشتریان توصیه می شود این نسخه را به جای نسخه های قدیمی تر و بالقوه آسیب پذیر اجرا کنند و به سایر شرکت های تابعه مانند Zivver، DRACOON، totemo، ownCloud، WAMNET، Maytech، Bonfy.ai و 123FormBuilder تحت تأثیر قرار نگرفتند.
با توجه به سازمانهای با ارزشی که از آنها استفاده میکنند و همچنین اطلاعات حساسی که از آن استفاده میکنند، پلتفرمهای به اشتراکگذاری امن داده، هدف جذابی برای مجرمان سایبری هستند. ما نمی دانیم مهاجمان چه کسانی هستند، اما در حال حاضر اتفاقات عجیبی رخ می دهد.
سه سال پیش، یک گروه هکر معروف به Cl0p به دو پلتفرم اصلی اشتراکگذاری فایل حمله کرد: GoAnywhere MFT و MOVEit. این نقضها به یکی از بزرگترین موفقیتهای تاریخ اخیر تبدیل شدند و هزاران مشتری را تحت تأثیر قرار دادند. قربانیان از سازمانهای دولتی، مدارس و مراقبتهای بهداشتی گرفته تا شرکتهای بزرگی مانند سونی و پرایس واترهاوس کوپرز (PwC) متغیر بودند.
Cl0p سعی کرد از بسیاری از این شرکت ها اخاذی کند، حتی در برخی از آنها موفق شد. جامعه امنیت سایبری تلاش کرد تا تخمین بزند که این گروه چه مقدار پول را از این طریق دزدیده است و به نظر می رسد اجماع عمومی بین 40 تا 100 میلیون دلار باشد.
در ماه ها و سال های پس از این دو حادثه، Cl0p ناپدید شد. این گروه دیگر نمایش های سطح بالا نمی ساخت و از آن زمان تاکنون هیچ تخلف بزرگی گزارش نکرده ایم. تا هفته گذشته، یعنی زمانی که گزارش شد که ShinyHunters - در حال حاضر یکی از فعالترین و خطرناکترین سازمانهای استخراج داده در اطراف - به Cl0p حمله کرده است.
ShinyHunters بسیاری از داده های حساس Cl0p را فاش کرد و گفت که این کار را به تلافی تهدیدهای داکس و خشونت فیزیکی انجام داده است. ما نمی دانیم که Cl0p در حال آماده شدن برای ضربه زدن به Kiteworks بود یا خیر، اما اگر پس از اینکه توسط ShinyHunters تا حدودی شرمنده شده بودیم، اگر تلاشی برای مدیریت برند باشد، خیلی تعجب نمی کنیم.
تاکنون گزارشی مبنی بر نقض واقعی در هیچ یک از مشتریان Kiteworks وجود نداشته است، اما ما به نظارت بر وضعیت ادامه می دهیم.
این شرکت گفت که از 27 سپتامبر 2026، توصیه خاموش شدن برای همه مشتریان لغو شده است. اگر قبلا راهاندازی مجدد نکردهاید، میتوانید سیستم Kiteworks خود را به صورت آنلاین بازگردانید. مشتریانی که فرمهای پیشرفته خود میزبانی میشوند باید برای کمک با پشتیبانی مشتری تماس بگیرند. همه سیستمهای میزبانی Kiteworks از طرف مشتریان بازیابی شدهاند و به طور عادی کار میکنند.»
متن اصلی (انگلیسی)
Kiteworks tells users to shut down servers amid fears of 'imminent' cyberattack
The police notified Kiteworks of apparently imminent attack, leading to the company reacting fast.