پرش به محتوای اصلی

Kiteworks نقص اساسی را اصلاح می کند، سیستم های مشتری را آنلاین می کند

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۷, سه‌شنبه، ساعت ۱۲:۳۴حدود 3 دقیقه مطالعه

شرکت فناوری آمریکایی Kiteworks یک توصیه احتیاطی را لغو کرده است که از مشتریان می‌خواهد پس از اصلاح یک آسیب‌پذیری حیاتی، سیستم‌ها را خاموش کنند. [...]

شرکت فناوری آمریکایی Kiteworks یک توصیه احتیاطی را لغو کرده است که از مشتریان می‌خواهد پس از اصلاح یک آسیب‌پذیری حیاتی، سیستم‌ها را خاموش کنند.

قبلا به عنوان Accellion شناخته می شد، یک شبکه محتوای خصوصی (PCN) را اداره می کند که ایمیل سازمانی، اشتراک فایل، انتقال فایل مدیریت شده (MFT)، API ها و فرم های وب را در یک پلت فرم واحد ادغام می کند.

Kiteworks به هزاران شرکت جهانی و سازمان دولتی خدمات ارائه می دهد و شبکه داده خصوصی آن بیش از 100 میلیون کاربر نهایی دارد.

این شرکت نرم افزاری به اشتراک گذاری فایل ایمن روز شنبه از مشتریان خود در سراسر جهان خواست تا به طور موقت سرورهای خود را پس از دریافت هشدار درباره یک حمله سایبری قریب الوقوع از سوی مقامات اطلاعاتی فدرال، خاموش کنند.

روز دوشنبه، این شرکت پس از یافتن شواهدی مبنی بر مصالحه و هیچ فعالیت مشکوکی، تمام سیستم‌های مشتریان میزبانی شده را دوباره آنلاین کرد.

Kiteworks گفت: "نظارت مستمر در طول دوره هیچ فعالیت غیرعادی را نشان نداد و شرکت هیچ نشانه‌ای مبنی بر به خطر افتادن سیستم مشتری یا Kiteworks ندارد."

این شرکت در به روز رسانی به توصیه اولیه اضافه کرد: "از 27 سپتامبر، توصیه خاموش شدن اکنون برای همه مشتریان لغو شده است. اگر قبلا راه اندازی مجدد نکرده اید، می توانید سیستم Kiteworks خود را دوباره آنلاین کنید."

Kiteworks همچنین یک آسیب‌پذیری حیاتی را در یک ویژگی بی‌نام که توسط کمتر از 1 درصد از مشتریان استفاده می‌شود اصلاح کرده است و به کسانی که فرم‌های پیشرفته Kiteworks خود میزبانی می‌کنند توصیه می‌کند برای کمک بیشتر با پشتیبانی تماس بگیرند.

Kiteworks یک اصلاح را در طول پنجره ایجاد کرد، یک لایه محافظ اضافی را در تمام محیط‌ها اعمال کرد، و هیچ نشانه‌ای از این آسیب‌پذیری وجود ندارد. همه محصولات دیگر Kiteworks تحت تأثیر قرار نگرفتند.

این شرکت هنوز جزئیات بیشتری را در مورد آسیب‌پذیری ثابت به اشتراک نگذاشته است و هنوز شناسه CVE را برای ردیابی آسان اختصاص نداده است.

Shadowserver، ناظر تهدید، نزدیک به 400 نمونه Kiteworks را مشاهده کرده است که از طریق اینترنت قابل دسترسی هستند، که اکثر آنها (234) از ایالات متحده هستند، اما هیچ اطلاعاتی در مورد تعداد هانی پات ها یا قبلا اصلاح شده ارائه نمی دهد.

از آنجایی که باندهای جرایم سایبری اسناد حساس را ذخیره می‌کنند، اغلب پلتفرم‌های آسیب‌پذیر اشتراک‌گذاری فایل را در حملات اخاذی سرقت اطلاعات هدف قرار می‌دهند.

به عنوان مثال، باند اخاذی Clop که سابقه طولانی در بهره برداری از آسیب پذیری ها در پلتفرم های اشتراک گذاری فایل سازمانی دارد، زمانی که این شرکت هنوز به عنوان Accellion شناخته می شد، نرم افزار قدیمی Kiteworks File Transfer Appliance (FTA) را نیز در حملات روز صفر هدف قرار داد.

Accellion در آن زمان گفت 300 مشتری از نرم افزار قدیمی FTA قدیمی 20 ساله استفاده می کردند که کمتر از 100 مورد از آنها نقض شده است و به نظر می رسد کمتر از دوجین قربانی "متحمل سرقت اطلاعات قابل توجهی شده اند."

آن کمپین هک Clop منجر به جریانی از نقض داده‌ها شد که بر بسیاری از نهادهای پرمخاطب که از نرم‌افزار Accellion FTA برای انتقال فایل‌های حساس استفاده می‌کردند، از جمله شرکت امنیت سایبری Qualys، غول انرژی Shell، بانک رزرو نیوزلند، غول سوپرمارکت‌ها Kroger، Singtel، کمیسیون امور خارجه استرالیا (ASIC) دانشگاه ها

اعضای Five Eyes همچنین در فوریه 2021 یک توصیه امنیتی مشترک در مورد این حملات و تلاش‌های اخاذی بعدی صادر کردند و به مشتریان Accellion هشدار دادند که دسترسی اینترنت به سرورهای آسیب‌پذیر را مسدود کرده و آنها را برای جلوگیری از حملات به‌روزرسانی کنند.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

Kiteworks خواستار خاموش شدن 6 ساعته سرور به دلیل حملات احتمالی صفر روز است

Cloudflare نقص کانتینرهای متقابل مستاجر را برطرف می کند که داده های مشتری را در معرض دید قرار می دهد

ShinyHunters سایت نشت Clop را با استفاده از نقص پیمایش مسیر Grav CMS هک کرد

نقص وردپرس Elementor به مهاجمان اجازه می دهد تا حساب های مدیریتی ایجاد کنند

هشدار CISA در مورد نقص های Sharepoint، WSO2، Adobe Commerce که در حملات مورد سوء استفاده قرار می گیرند.

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Kiteworks patches critical flaw, brings customer systems online

American tech company Kiteworks has lifted a precautionary advisory asking customers to shut down systems after patching a critical vulnerability. [...]

همه‌ی اخبار فناوری