Kiteworks نقص اساسی را اصلاح می کند، سیستم های مشتری را آنلاین می کند
شرکت فناوری آمریکایی Kiteworks یک توصیه احتیاطی را لغو کرده است که از مشتریان میخواهد پس از اصلاح یک آسیبپذیری حیاتی، سیستمها را خاموش کنند. [...]
شرکت فناوری آمریکایی Kiteworks یک توصیه احتیاطی را لغو کرده است که از مشتریان میخواهد پس از اصلاح یک آسیبپذیری حیاتی، سیستمها را خاموش کنند.
قبلا به عنوان Accellion شناخته می شد، یک شبکه محتوای خصوصی (PCN) را اداره می کند که ایمیل سازمانی، اشتراک فایل، انتقال فایل مدیریت شده (MFT)، API ها و فرم های وب را در یک پلت فرم واحد ادغام می کند.
Kiteworks به هزاران شرکت جهانی و سازمان دولتی خدمات ارائه می دهد و شبکه داده خصوصی آن بیش از 100 میلیون کاربر نهایی دارد.
این شرکت نرم افزاری به اشتراک گذاری فایل ایمن روز شنبه از مشتریان خود در سراسر جهان خواست تا به طور موقت سرورهای خود را پس از دریافت هشدار درباره یک حمله سایبری قریب الوقوع از سوی مقامات اطلاعاتی فدرال، خاموش کنند.
روز دوشنبه، این شرکت پس از یافتن شواهدی مبنی بر مصالحه و هیچ فعالیت مشکوکی، تمام سیستمهای مشتریان میزبانی شده را دوباره آنلاین کرد.
Kiteworks گفت: "نظارت مستمر در طول دوره هیچ فعالیت غیرعادی را نشان نداد و شرکت هیچ نشانهای مبنی بر به خطر افتادن سیستم مشتری یا Kiteworks ندارد."
این شرکت در به روز رسانی به توصیه اولیه اضافه کرد: "از 27 سپتامبر، توصیه خاموش شدن اکنون برای همه مشتریان لغو شده است. اگر قبلا راه اندازی مجدد نکرده اید، می توانید سیستم Kiteworks خود را دوباره آنلاین کنید."
Kiteworks همچنین یک آسیبپذیری حیاتی را در یک ویژگی بینام که توسط کمتر از 1 درصد از مشتریان استفاده میشود اصلاح کرده است و به کسانی که فرمهای پیشرفته Kiteworks خود میزبانی میکنند توصیه میکند برای کمک بیشتر با پشتیبانی تماس بگیرند.
Kiteworks یک اصلاح را در طول پنجره ایجاد کرد، یک لایه محافظ اضافی را در تمام محیطها اعمال کرد، و هیچ نشانهای از این آسیبپذیری وجود ندارد. همه محصولات دیگر Kiteworks تحت تأثیر قرار نگرفتند.
این شرکت هنوز جزئیات بیشتری را در مورد آسیبپذیری ثابت به اشتراک نگذاشته است و هنوز شناسه CVE را برای ردیابی آسان اختصاص نداده است.
Shadowserver، ناظر تهدید، نزدیک به 400 نمونه Kiteworks را مشاهده کرده است که از طریق اینترنت قابل دسترسی هستند، که اکثر آنها (234) از ایالات متحده هستند، اما هیچ اطلاعاتی در مورد تعداد هانی پات ها یا قبلا اصلاح شده ارائه نمی دهد.
از آنجایی که باندهای جرایم سایبری اسناد حساس را ذخیره میکنند، اغلب پلتفرمهای آسیبپذیر اشتراکگذاری فایل را در حملات اخاذی سرقت اطلاعات هدف قرار میدهند.
به عنوان مثال، باند اخاذی Clop که سابقه طولانی در بهره برداری از آسیب پذیری ها در پلتفرم های اشتراک گذاری فایل سازمانی دارد، زمانی که این شرکت هنوز به عنوان Accellion شناخته می شد، نرم افزار قدیمی Kiteworks File Transfer Appliance (FTA) را نیز در حملات روز صفر هدف قرار داد.
Accellion در آن زمان گفت 300 مشتری از نرم افزار قدیمی FTA قدیمی 20 ساله استفاده می کردند که کمتر از 100 مورد از آنها نقض شده است و به نظر می رسد کمتر از دوجین قربانی "متحمل سرقت اطلاعات قابل توجهی شده اند."
آن کمپین هک Clop منجر به جریانی از نقض دادهها شد که بر بسیاری از نهادهای پرمخاطب که از نرمافزار Accellion FTA برای انتقال فایلهای حساس استفاده میکردند، از جمله شرکت امنیت سایبری Qualys، غول انرژی Shell، بانک رزرو نیوزلند، غول سوپرمارکتها Kroger، Singtel، کمیسیون امور خارجه استرالیا (ASIC) دانشگاه ها
اعضای Five Eyes همچنین در فوریه 2021 یک توصیه امنیتی مشترک در مورد این حملات و تلاشهای اخاذی بعدی صادر کردند و به مشتریان Accellion هشدار دادند که دسترسی اینترنت به سرورهای آسیبپذیر را مسدود کرده و آنها را برای جلوگیری از حملات بهروزرسانی کنند.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
Kiteworks خواستار خاموش شدن 6 ساعته سرور به دلیل حملات احتمالی صفر روز است
Cloudflare نقص کانتینرهای متقابل مستاجر را برطرف می کند که داده های مشتری را در معرض دید قرار می دهد
ShinyHunters سایت نشت Clop را با استفاده از نقص پیمایش مسیر Grav CMS هک کرد
نقص وردپرس Elementor به مهاجمان اجازه می دهد تا حساب های مدیریتی ایجاد کنند
هشدار CISA در مورد نقص های Sharepoint، WSO2، Adobe Commerce که در حملات مورد سوء استفاده قرار می گیرند.
متن اصلی (انگلیسی)
Kiteworks patches critical flaw, brings customer systems online
American tech company Kiteworks has lifted a precautionary advisory asking customers to shut down systems after patching a critical vulnerability. [...]