هشدار امنیتی Kiteworks؛ خاموشی ۶ ساعته سرورها در سراسر جهان

شرکت Kiteworks، ارائه‌دهنده نرم‌افزارهای اشتراک‌گذاری امن فایل، پس از دریافت اطلاعاتی از منابع اطلاعاتی امنیتی درباره احتمال وقوع قریب‌الوقوع یک حمله سایبری، از مشتریان خود در سراسر جهان خواسته است روز شنبه و برای یک بازه شش‌ساعته، سرورهای خود را به‌طور موقت خاموش کنند.

بر اساس گزارش نشریه فناوری آلمانی Heise، فرانک بالونیس (Frank Balonis)، مدیر ارشد امنیت اطلاعات (CISO) شرکت Kiteworks، در ایمیلی به مشتریان هشدار داده است که این شرکت «اطلاعات تهدید معتبر و قابل اتکایی از سوی نهادهای مجری قانون دریافت کرده است که نشان می‌دهد احتمال دارد حمله‌ای علیه سامانه‌های Kiteworks در این آخر هفته قریب‌الوقوع باشد.»

در این اطلاعیه آمده است: «اکیداً توصیه می‌کنیم سامانه Kiteworks خود را به مدت شش ساعت خاموش کنید.»

به گفته Heise، این بازه خاموشی برای مشتریان در سراسر جهان در نظر گرفته شده و مناطق زمانی تحت تأثیر آن، از زمان استاندارد شرق استرالیا (AEST) تا زمان تابستانی اقیانوس آرام (PDT) را در بر می‌گیرد.

در اروپای مرکزی، از مشتریان خواسته شده است سامانه‌های Kiteworks خود را روز شنبه ۲۶ سپتامبر، از ساعت ۴:۰۰ بامداد تا ۱۰:۰۰ صبح خاموش کنند. در نیویورک نیز این بازه از ساعت ۱۰:۰۰ شب جمعه تا ۴:۰۰ بامداد شنبه خواهد بود.

آکادمی لیان

این شرکت همچنین ظاهراً توصیه کرده است مشتریان پیش از آغاز بازه زمانی تعیین‌شده، سرورهای خود را خاموش کنند و حتی در صورتی که سامانه‌های آن‌ها مستقیماً از طریق اینترنت قابل دسترسی نباشد، آن‌ها را از مدار خارج کنند.

Kiteworks این هشدار را در گفت‌وگو با BleepingComputer تأیید کرده و اعلام کرده است که از مقامات فدرال اطلاعاتی دریافت کرده مبنی بر اینکه یک عامل تهدید ممکن است تلاش کند برخی از سامانه‌های مشتریان را هدف قرار دهد.

این شرکت به BleepingComputer گفته است: «Kiteworks اطلاعات تهدید معتبر و قابل اتکایی از سوی مقامات اطلاعاتی فدرال دریافت کرده است که نشان می‌دهد یک عامل تهدید ممکن است تلاش کند برخی از سامانه‌های Kiteworks مورد استفاده مشتریان را هدف قرار دهد.»

این شرکت افزود: «از روی احتیاط حداکثری، مستقیماً مشتریان را مطلع کردیم و یک بازه زمانی برای خاموشی پیشگیرانه سامانه‌ها را توصیه کردیم تا در همکاری با شرکای خود در حوزه اجرای قانون، موضوع را بررسی و پیگیری کنیم.»

Kiteworks تأکید کرده است که این هشدار یک اقدام پیشگیرانه است و در واکنش به یک نفوذ تأییدشده صادر نشده است.

این شرکت اعلام کرد: «ما از هیچ‌گونه نفوذ یا به‌خطر افتادن سامانه‌های Kiteworks مطلع نیستیم و این اطلاعیه اقدامی پیشگیرانه است و در واکنش به یک رخنه امنیتی تأییدشده صادر نشده است.»

Kiteworks همچنین گفت: «تمام آسیب‌پذیری‌های شناخته‌شده در نسخه فعلی، یعنی ۹٫۵٫۱، برطرف شده‌اند و همچنان به مشتریان توصیه می‌کنیم از آخرین نسخه استفاده کنند.»

نگرانی درباره حملات احتمالی Zero-Day

اگرچه Kiteworks تأیید نکرده است که مهاجمان در حال سوءاستفاده از یک آسیب‌پذیری ناشناخته هستند، Heise گزارش داده است که بخش پشتیبانی مشتریان Kiteworks اعلام کرده توصیه به خاموش کردن سرورها با هدف محافظت از مشتریان در برابر حملات احتمالی Zero-Day انجام شده است.

بر اساس گزارش Heise، زمانی که این نشریه برای راستی‌آزمایی هشدار با شرکت تماس گرفت، پشتیبانی Kiteworks اعلام کرده است: «دلیل درخواست ما برای خاموش کردن سرورها، محافظت در برابر حملات احتمالی Zero-Day است.»

با این حال، نه بیانیه‌ای که Kiteworks در اختیار BleepingComputer قرار داده و نه اطلاعیه‌ای که برای مشتریان ارسال شده و Heise بخش‌هایی از آن را منتشر کرده است، وجود یا مورد سوءاستفاده قرار گرفتن یک آسیب‌پذیری Zero-Day را تأیید نمی‌کند.

در عوض، Kiteworks اعلام کرده است که تمامی آسیب‌پذیری‌های شناخته‌شده فعلی در نسخه ۹٫۵٫۱ برطرف شده‌اند و خاموشی سرورها را اقدامی احتیاطی بر اساس اطلاعات دریافت‌شده از مقامات توصیف کرده است.

Kiteworks محصولات انتقال امن فایل و ارتباطات را توسعه می‌دهد که توسط سازمان‌های دولتی، مؤسسات مالی و شرکت‌ها مورد استفاده قرار می‌گیرند.

از آنجا که پلتفرم‌های اشتراک‌گذاری امن فایل معمولاً میزبان اسناد و اطلاعات حساس هستند، این سامانه‌ها می‌توانند اهداف ارزشمندی برای مجرمان سایبری باشند که حملات سرقت داده و اخاذی را انجام می‌دهند.

اگرچه هنوز مشخص نیست کدام عامل تهدید با این حملات احتمالی مرتبط است، گروه اخاذی سایبری Clop سابقه طولانی در هدف قرار دادن پلتفرم‌های سازمانی و اجرای حملات سرقت داده دارد. از جمله اهداف این گروه می‌توان به Accellion FTA، GoAnywhere MFT، SolarWinds Serv-U FTP، Cleo و MOVEit Transfer اشاره کرد.

وزارت امور خارجه ایالات متحده نیز اکنون برای دریافت اطلاعاتی که بتواند ارتباط حملات این گروه مجرمانه سایبری با یک دولت خارجی را اثبات کند، جایزه‌ای به ارزش ۱۰ میلیون دلار تعیین کرده است.

آکادمی لیان

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

همچنین ببینید
بستن
دکمه بازگشت به بالا