پرش به محتوای اصلی

Kiteworks به کاربران می گوید که سرورها را در میان ترس از حمله سایبری "قریب الوقوع" خاموش کنند.

تک‌رادار۱۴۰۵ مهر ۶, دوشنبه، ساعت ۱۷:۵۰حدود 4 دقیقه مطالعه

پلیس Kiteworks را از حمله قریب الوقوع مطلع کرد که منجر به واکنش سریع شرکت شد.

Kiteworks به مشتریان در مورد یک حمله سایبری برنامه ریزی شده "معتبر" هشدار داد و خواستار تعطیلی احتیاطی 9 ساعته شد.

هیچ تخلفی گزارش نشده است؛ مشاوره در 27 سپتامبر لغو شد، سیستم ها بازیابی شدند، نسخه 9.5.1 ایمن تلقی شد

زمینه، بازدیدهای گذشته پلتفرم اشتراک‌گذاری فایل Cl0p را به یاد می‌آورد و گمانه‌زنی‌ها در مورد احیای مجدد احتمالی را افزایش می‌دهد. شرکت به اشتراک گذاری فایل ایمن Kiteworks اخیرا به مشتریان خود گفته است که سرورهای خود را به مدت 9 ساعت خاموش کنند تا یک حمله سایبری دریافت شود.

هیچ گزارشی از حملات واقعی وجود ندارد - حداقل هنوز، اما در یک پست وبلاگی، شرکت فاش کرد که اطلاعات تهدید "معتبر" را از مقامات فدرال دریافت کرده است که به آنها در مورد حمله برنامه ریزی شده علیه شرکت و مشتریانش هشدار داده است.

در پاسخ، این شرکت به مشتریان خود گفت که بسته به منطقه زمانی خود، سرورهای خود را به مدت 9 ساعت خاموش کنند.

چه اتفاقی افتاد؟

در این اطلاعیه آمده است: «Kiteworks به مشتریان توصیه می‌کند تعطیلی احتیاطی ۹ ساعته را در این آخر هفته در منطقه زمانی محلی خود تسهیل کنند.

«مشتریانی که سیستم‌های Kiteworks خود را مدیریت می‌کنند - در محل یا در AWS یا Azure - باید خودشان آن سیستم‌ها را در طول این پنجره خاموش کنند. Kiteworks سیستم‌های مشتریانی را که میزبانی می‌کند، از طرف مشتریان، در همان پنجره خاموش می‌کند، بنابراین مشتریان میزبان Kiteworks ملزم به انجام هیچ اقدامی نیستند.»

در این اطلاعیه، مدیر ارشد امنیت اطلاعات شرکت، فرانک بالونیس، گفت که این اقدام به جای واکنشی، پیشگیرانه است و هنوز هیچ حمله مداومی وجود ندارد:

بالونیس گفت: «از احتیاط فراوان، ما مستقیما به مشتریان اطلاع دادیم و در حالی که به کار با مقامات اطلاعاتی فدرال ادامه می‌دهیم، پنجره خاموش کردن احتیاطی را توصیه کردیم.»

ما هیچ نشانه‌ای نداریم که Kiteworks یا سیستم‌های مشتریان ما به خطر افتاده است، بنابراین این توصیه به جای پاسخ به نقض تایید شده، پیشگیرانه است.

به نقل از رسانه های آلمانی، BleepingComputer گفت که پنجره خاموش شدن "برای مشتری در سراسر جهان اعمال می شود"، با مناطق زمانی تحت تاثیر از زمان استاندارد شرقی استرالیا تا ساعت نوری اقیانوس آرام. در اروپای مرکزی به مشتریان گفته شد که بین ساعت 4 تا 10 صبح روز شنبه تعطیل شوند. در سواحل شرقی ایالات متحده، پنجره خاموش شدن بین ساعت 10 شب جمعه تا ساعت 4 صبح روز شنبه است.

چه کسی می تواند خود را برای حمله آماده کند؟

Kiteworks یک پلت فرم امنیت سازمانی و ایمن اشتراک‌گذاری داده مستقر در ایالات متحده است که سازمان‌ها می‌توانند از آن برای مدیریت اطلاعات حساس استفاده کنند، به‌ویژه زمانی که پیوست‌های ایمیل معمولی یا خدمات اشتراک‌گذاری فایل مصرف‌کننده به اندازه کافی امن تلقی نمی‌شوند.

Kiteworks می گوید که هیچ اصلاحی در خط لوله ندارد و تمام آسیب پذیری های شناخته شده در آخرین نسخه 9.5.1 در نظر گرفته شده است. بدیهی است که به مشتریان توصیه می شود این نسخه را به جای نسخه های قدیمی تر و بالقوه آسیب پذیر اجرا کنند و به سایر شرکت های تابعه مانند Zivver، DRACOON، totemo، ownCloud، WAMNET، Maytech، Bonfy.ai و 123FormBuilder تحت تأثیر قرار نگرفتند.

با توجه به سازمان‌های با ارزشی که از آن‌ها استفاده می‌کنند و همچنین اطلاعات حساسی که از آن استفاده می‌کنند، پلت‌فرم‌های به اشتراک‌گذاری امن داده، هدف جذابی برای مجرمان سایبری هستند. ما نمی دانیم مهاجمان چه کسانی هستند، اما در حال حاضر اتفاقات عجیبی رخ می دهد.

سه سال پیش، یک گروه هکر معروف به Cl0p به دو پلتفرم اصلی اشتراک‌گذاری فایل حمله کرد: GoAnywhere MFT و MOVEit. این نقض‌ها به یکی از بزرگترین موفقیت‌های تاریخ اخیر تبدیل شدند و هزاران مشتری را تحت تأثیر قرار دادند. قربانیان از سازمان‌های دولتی، مدارس و مراقبت‌های بهداشتی گرفته تا شرکت‌های بزرگی مانند سونی و پرایس واترهاوس کوپرز (PwC) متغیر بودند.

Cl0p سعی کرد از بسیاری از این شرکت ها اخاذی کند، حتی در برخی از آنها موفق شد. جامعه امنیت سایبری تلاش کرد تا تخمین بزند که این گروه چه مقدار پول را از این طریق دزدیده است و به نظر می رسد اجماع عمومی بین 40 تا 100 میلیون دلار باشد.

در ماه ها و سال های پس از این دو حادثه، Cl0p ناپدید شد. این گروه دیگر نمایش های سطح بالا نمی ساخت و از آن زمان تاکنون هیچ تخلف بزرگی گزارش نکرده ایم. تا هفته گذشته، یعنی زمانی که گزارش شد که ShinyHunters - در حال حاضر یکی از فعال‌ترین و خطرناک‌ترین سازمان‌های استخراج داده در اطراف - به Cl0p حمله کرده است.

ShinyHunters بسیاری از داده های حساس Cl0p را فاش کرد و گفت که این کار را به تلافی تهدیدهای داکس و خشونت فیزیکی انجام داده است. ما نمی دانیم که Cl0p در حال آماده شدن برای ضربه زدن به Kiteworks بود یا خیر، اما اگر پس از اینکه توسط ShinyHunters تا حدودی شرمنده شده بودیم، اگر تلاشی برای مدیریت برند باشد، خیلی تعجب نمی کنیم.

تاکنون گزارشی مبنی بر نقض واقعی در هیچ یک از مشتریان Kiteworks وجود نداشته است، اما ما به نظارت بر وضعیت ادامه می دهیم.

این شرکت گفت که از 27 سپتامبر 2026، توصیه خاموش شدن برای همه مشتریان لغو شده است. اگر قبلا راه‌اندازی مجدد نکرده‌اید، می‌توانید سیستم Kiteworks خود را به صورت آنلاین بازگردانید. مشتریانی که فرم‌های پیشرفته خود میزبانی می‌شوند باید برای کمک با پشتیبانی مشتری تماس بگیرند. همه سیستم‌های میزبانی Kiteworks از طرف مشتریان بازیابی شده‌اند و به طور عادی کار می‌کنند.»

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Kiteworks tells users to shut down servers amid fears of 'imminent' cyberattack

The police notified Kiteworks of apparently imminent attack, leading to the company reacting fast.

همه‌ی اخبار فناوری