Kiteworks خواستار خاموش شدن 6 ساعته سرور به دلیل حملات احتمالی صفر روز است
شرکت نرمافزار اشتراکگذاری امن فایل Kiteworks از مشتریان در سراسر جهان میخواهد پس از دریافت هشدار اطلاعاتی تهدید درباره حمله سایبری احتمالی قریبالوقوع، بهطور موقت سرورهای خود را در روز شنبه برای یک پنجره شش ساعته خاموش کنند. [...]
شرکت نرمافزار اشتراکگذاری امن فایل Kiteworks از مشتریان در سراسر جهان میخواهد پس از دریافت هشدار اطلاعاتی تهدید در مورد حمله سایبری احتمالی قریبالوقوع، سرورهای خود را در روز شنبه به مدت شش ساعت به طور موقت خاموش کنند.
به گفته نشریه فناوری آلمانی Heise، فرانک بالونیس، CISO Kiteworks به مشتریان هشدار داد که "اطلاعات تهدید موثق از مجری قانون دریافت کرده است که نشان می دهد حمله به سیستم های Kiteworks ممکن است در این آخر هفته قریب الوقوع باشد."
در این اطلاعیه آمده است: "ما قویا توصیه می کنیم که سیستم Kiteworks خود را به مدت شش ساعت خاموش کنید."
Heise میگوید که پنجره خاموش شدن برای مشتریان در سراسر جهان اعمال میشود، با مناطق زمانی تحت تأثیر از ساعت استاندارد شرقی استرالیا (AEST) تا ساعت نوری اقیانوس آرام (PDT).
در اروپای مرکزی، به مشتریان دستور داده شد که سیستم های Kiteworks را بین ساعت 4:00 صبح تا 10:00 صبح روز شنبه، 26 سپتامبر، خاموش کنند. در نیویورک، پنجره خاموش شدن از ساعت 10:00 شب خواهد بود. جمعه تا 4:00 صبح شنبه.
طبق گزارش ها، این شرکت توصیه می کند سرورها را قبل از پنجره برنامه ریزی شده خاموش کنید و می گوید مشتریان باید سیستم ها را آفلاین کنند حتی اگر مستقیما از طریق اینترنت در دسترس نیستند.
این شرکت هشدار به BleepingComputer را تأیید کرد و اظهار داشت که اطلاعاتی از مقامات فدرال دریافت کرده است مبنی بر اینکه یک عامل تهدید ممکن است برخی از سیستم های مشتری را هدف قرار دهد.
این شرکت به BleepingComputer گفت: «Kiteworks اطلاعات تهدید موثقی را از مقامات اطلاعاتی فدرال دریافت کرد که نشان میدهد یک عامل تهدید ممکن است سعی کند برخی از سیستمهای Kiteworks را برای مشتریان هدف قرار دهد».
ما به دلیل احتیاط فراوان، مستقیما به مشتریان اطلاع دادیم و در زمانی که ما و شرکای مجری قانون خود در حال انجام این موضوع هستیم، پنجره خاموشی احتیاطی را توصیه کردیم.»
Kiteworks تاکید کرد که این هشدار به جای پاسخ به نقض تایید شده، احتیاطی است.
این شرکت گفت: "ما از هیچ گونه آسیبی در سیستم های Kiteworks آگاه نیستیم و این توصیه به جای پاسخ به نقض تایید شده، پیشگیرانه است."
"همه آسیب پذیری های شناخته شده در نسخه فعلی ما، 9.5.1 برطرف شده اند، و ما همچنان به مشتریان توصیه می کنیم آخرین نسخه را اجرا کنند."
در حالی که Kiteworks تایید نکرده است که مهاجمان از یک آسیب پذیری ناشناخته سوء استفاده می کنند، Heise گزارش می دهد که پشتیبانی مشتری Kiteworks گفته است که توصیه خاموش کردن برای محافظت از مشتریان در برابر حملات احتمالی روز صفر است.
بنا بر گزارشها، پشتیبانی Kiteworks به Heise گفت: «دلیل اینکه ما از شما میخواهیم سرورها را خاموش کنید، محافظت در برابر هرگونه حمله احتمالی روز صفر است.
با این حال، نه بیانیه ارائه شده به BleepingComputer و نه اطلاعیه مشتری به نقل از Heise تایید نمی کند که یک آسیب پذیری روز صفر کشف یا مورد سوء استفاده قرار گرفته است.
در عوض، Kiteworks میگوید که تمام آسیبپذیریهای شناخته شده در حال حاضر در نسخه 9.5.1 رفع شدهاند و خاموشی را به عنوان یک اقدام احتیاطی بر اساس اطلاعات دریافتی از مقامات توصیف میکند.
Kiteworks انتقال امن فایل و محصولات ارتباطی را توسعه می دهد که توسط سازمان های دولتی، موسسات مالی و شرکت ها استفاده می شود.
از آنجایی که پلتفرمهای اشتراکگذاری فایل امن معمولا اسناد حساس را ذخیره میکنند، هدف ارزشمندی برای مجرمان سایبری هستند که حملات اخاذی به سرقت دادهها را انجام میدهند.
در حالی که مشخص نیست کدام عامل تهدید با این حملات احتمالی مرتبط است، باند اخاذی Clop سابقه طولانی در هدف قرار دادن پلتفرم های سازمانی در حملات سرقت داده، از جمله Accellion FTA، GoAnywhere MFT، SolarWinds Serv-U FTP، Cleo، و MOVEit Transfer دارد.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
اشتراک گذاری سازمانی ایمن با بررسی های دسترسی برای Microsoft 365
PaperCut دومین وصله اضطراری را برای نقص های سوء استفاده شده منتشر می کند
PaperCut هشدار می دهد که نقص NG و MF در حملات روز صفر مورد سوء استفاده قرار می گیرد
هکرهای ExfilSquad اطلاعات بیش از 100000 افسر پلیس و کارمند بریتانیا را فاش کردند.
سیسکو درباره نقص اعتبار ثابت FMC که در حملات روز صفر مورد سوء استفاده قرار می گیرد، هشدار می دهد
متن اصلی (انگلیسی)
Kiteworks urges 6-hour server shutdown over potential zero-day attacks
Secure file-sharing software company Kiteworks is urging customers worldwide to temporarily shut down their servers on Saturday for a six-hour window after receiving threat intelligence warning of a potentially imminent cyberattack. [...]