پرش به محتوای اصلی

Kiteworks خواستار خاموش شدن 6 ساعته سرور به دلیل حملات احتمالی صفر روز است

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۴, شنبه، ساعت ۰۱:۱۱حدود 3 دقیقه مطالعه

شرکت نرم‌افزار اشتراک‌گذاری امن فایل Kiteworks از مشتریان در سراسر جهان می‌خواهد پس از دریافت هشدار اطلاعاتی تهدید درباره حمله سایبری احتمالی قریب‌الوقوع، به‌طور موقت سرورهای خود را در روز شنبه برای یک پنجره شش ساعته خاموش کنند. [...]

شرکت نرم‌افزار اشتراک‌گذاری امن فایل Kiteworks از مشتریان در سراسر جهان می‌خواهد پس از دریافت هشدار اطلاعاتی تهدید در مورد حمله سایبری احتمالی قریب‌الوقوع، سرورهای خود را در روز شنبه به مدت شش ساعت به طور موقت خاموش کنند.

به گفته نشریه فناوری آلمانی Heise، فرانک بالونیس، CISO Kiteworks به مشتریان هشدار داد که "اطلاعات تهدید موثق از مجری قانون دریافت کرده است که نشان می دهد حمله به سیستم های Kiteworks ممکن است در این آخر هفته قریب الوقوع باشد."

در این اطلاعیه آمده است: "ما قویا توصیه می کنیم که سیستم Kiteworks خود را به مدت شش ساعت خاموش کنید."

Heise می‌گوید که پنجره خاموش شدن برای مشتریان در سراسر جهان اعمال می‌شود، با مناطق زمانی تحت تأثیر از ساعت استاندارد شرقی استرالیا (AEST) تا ساعت نوری اقیانوس آرام (PDT).

در اروپای مرکزی، به مشتریان دستور داده شد که سیستم های Kiteworks را بین ساعت 4:00 صبح تا 10:00 صبح روز شنبه، 26 سپتامبر، خاموش کنند. در نیویورک، پنجره خاموش شدن از ساعت 10:00 شب خواهد بود. جمعه تا 4:00 صبح شنبه.

طبق گزارش ها، این شرکت توصیه می کند سرورها را قبل از پنجره برنامه ریزی شده خاموش کنید و می گوید مشتریان باید سیستم ها را آفلاین کنند حتی اگر مستقیما از طریق اینترنت در دسترس نیستند.

این شرکت هشدار به BleepingComputer را تأیید کرد و اظهار داشت که اطلاعاتی از مقامات فدرال دریافت کرده است مبنی بر اینکه یک عامل تهدید ممکن است برخی از سیستم های مشتری را هدف قرار دهد.

این شرکت به BleepingComputer گفت: «Kiteworks اطلاعات تهدید موثقی را از مقامات اطلاعاتی فدرال دریافت کرد که نشان می‌دهد یک عامل تهدید ممکن است سعی کند برخی از سیستم‌های Kiteworks را برای مشتریان هدف قرار دهد».

ما به دلیل احتیاط فراوان، مستقیما به مشتریان اطلاع دادیم و در زمانی که ما و شرکای مجری قانون خود در حال انجام این موضوع هستیم، پنجره خاموشی احتیاطی را توصیه کردیم.»

Kiteworks تاکید کرد که این هشدار به جای پاسخ به نقض تایید شده، احتیاطی است.

این شرکت گفت: "ما از هیچ گونه آسیبی در سیستم های Kiteworks آگاه نیستیم و این توصیه به جای پاسخ به نقض تایید شده، پیشگیرانه است."

"همه آسیب پذیری های شناخته شده در نسخه فعلی ما، 9.5.1 برطرف شده اند، و ما همچنان به مشتریان توصیه می کنیم آخرین نسخه را اجرا کنند."

در حالی که Kiteworks تایید نکرده است که مهاجمان از یک آسیب پذیری ناشناخته سوء استفاده می کنند، Heise گزارش می دهد که پشتیبانی مشتری Kiteworks گفته است که توصیه خاموش کردن برای محافظت از مشتریان در برابر حملات احتمالی روز صفر است.

بنا بر گزارش‌ها، پشتیبانی Kiteworks به Heise گفت: «دلیل اینکه ما از شما می‌خواهیم سرورها را خاموش کنید، محافظت در برابر هرگونه حمله احتمالی روز صفر است.

با این حال، نه بیانیه ارائه شده به BleepingComputer و نه اطلاعیه مشتری به نقل از Heise تایید نمی کند که یک آسیب پذیری روز صفر کشف یا مورد سوء استفاده قرار گرفته است.

در عوض، Kiteworks می‌گوید که تمام آسیب‌پذیری‌های شناخته شده در حال حاضر در نسخه 9.5.1 رفع شده‌اند و خاموشی را به عنوان یک اقدام احتیاطی بر اساس اطلاعات دریافتی از مقامات توصیف می‌کند.

Kiteworks انتقال امن فایل و محصولات ارتباطی را توسعه می دهد که توسط سازمان های دولتی، موسسات مالی و شرکت ها استفاده می شود.

از آنجایی که پلتفرم‌های اشتراک‌گذاری فایل امن معمولا اسناد حساس را ذخیره می‌کنند، هدف ارزشمندی برای مجرمان سایبری هستند که حملات اخاذی به سرقت داده‌ها را انجام می‌دهند.

در حالی که مشخص نیست کدام عامل تهدید با این حملات احتمالی مرتبط است، باند اخاذی Clop سابقه طولانی در هدف قرار دادن پلتفرم های سازمانی در حملات سرقت داده، از جمله Accellion FTA، GoAnywhere MFT، SolarWinds Serv-U FTP، Cleo، و MOVEit Transfer دارد.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

اشتراک گذاری سازمانی ایمن با بررسی های دسترسی برای Microsoft 365

PaperCut دومین وصله اضطراری را برای نقص های سوء استفاده شده منتشر می کند

PaperCut هشدار می دهد که نقص NG و MF در حملات روز صفر مورد سوء استفاده قرار می گیرد

هکرهای ExfilSquad اطلاعات بیش از 100000 افسر پلیس و کارمند بریتانیا را فاش کردند.

سیسکو درباره نقص اعتبار ثابت FMC که در حملات روز صفر مورد سوء استفاده قرار می گیرد، هشدار می دهد

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Kiteworks urges 6-hour server shutdown over potential zero-day attacks

Secure file-sharing software company Kiteworks is urging customers worldwide to temporarily shut down their servers on Saturday for a six-hour window after receiving threat intelligence warning of a potentially imminent cyberattack. [...]

همه‌ی اخبار فناوری