هشدار امنیتی Kiteworks؛ خاموشی ۶ ساعته سرورها در سراسر جهان
شرکت Kiteworks، ارائهدهنده نرمافزارهای اشتراکگذاری امن فایل، پس از دریافت اطلاعاتی از منابع اطلاعاتی امنیتی درباره احتمال وقوع قریبالوقوع یک حمله سایبری، از مشتریان خود در سراسر جهان خواسته است روز شنبه و برای یک بازه ششساعته، سرورهای خود را بهطور موقت خاموش کنند.
بر اساس گزارش نشریه فناوری آلمانی Heise، فرانک بالونیس (Frank Balonis)، مدیر ارشد امنیت اطلاعات (CISO) شرکت Kiteworks، در ایمیلی به مشتریان هشدار داده است که این شرکت «اطلاعات تهدید معتبر و قابل اتکایی از سوی نهادهای مجری قانون دریافت کرده است که نشان میدهد احتمال دارد حملهای علیه سامانههای Kiteworks در این آخر هفته قریبالوقوع باشد.»
در این اطلاعیه آمده است: «اکیداً توصیه میکنیم سامانه Kiteworks خود را به مدت شش ساعت خاموش کنید.»
به گفته Heise، این بازه خاموشی برای مشتریان در سراسر جهان در نظر گرفته شده و مناطق زمانی تحت تأثیر آن، از زمان استاندارد شرق استرالیا (AEST) تا زمان تابستانی اقیانوس آرام (PDT) را در بر میگیرد.
در اروپای مرکزی، از مشتریان خواسته شده است سامانههای Kiteworks خود را روز شنبه ۲۶ سپتامبر، از ساعت ۴:۰۰ بامداد تا ۱۰:۰۰ صبح خاموش کنند. در نیویورک نیز این بازه از ساعت ۱۰:۰۰ شب جمعه تا ۴:۰۰ بامداد شنبه خواهد بود.
این شرکت همچنین ظاهراً توصیه کرده است مشتریان پیش از آغاز بازه زمانی تعیینشده، سرورهای خود را خاموش کنند و حتی در صورتی که سامانههای آنها مستقیماً از طریق اینترنت قابل دسترسی نباشد، آنها را از مدار خارج کنند.
Kiteworks این هشدار را در گفتوگو با BleepingComputer تأیید کرده و اعلام کرده است که از مقامات فدرال اطلاعاتی دریافت کرده مبنی بر اینکه یک عامل تهدید ممکن است تلاش کند برخی از سامانههای مشتریان را هدف قرار دهد.
این شرکت به BleepingComputer گفته است: «Kiteworks اطلاعات تهدید معتبر و قابل اتکایی از سوی مقامات اطلاعاتی فدرال دریافت کرده است که نشان میدهد یک عامل تهدید ممکن است تلاش کند برخی از سامانههای Kiteworks مورد استفاده مشتریان را هدف قرار دهد.»
این شرکت افزود: «از روی احتیاط حداکثری، مستقیماً مشتریان را مطلع کردیم و یک بازه زمانی برای خاموشی پیشگیرانه سامانهها را توصیه کردیم تا در همکاری با شرکای خود در حوزه اجرای قانون، موضوع را بررسی و پیگیری کنیم.»
Kiteworks تأکید کرده است که این هشدار یک اقدام پیشگیرانه است و در واکنش به یک نفوذ تأییدشده صادر نشده است.
این شرکت اعلام کرد: «ما از هیچگونه نفوذ یا بهخطر افتادن سامانههای Kiteworks مطلع نیستیم و این اطلاعیه اقدامی پیشگیرانه است و در واکنش به یک رخنه امنیتی تأییدشده صادر نشده است.»
Kiteworks همچنین گفت: «تمام آسیبپذیریهای شناختهشده در نسخه فعلی، یعنی ۹٫۵٫۱، برطرف شدهاند و همچنان به مشتریان توصیه میکنیم از آخرین نسخه استفاده کنند.»
نگرانی درباره حملات احتمالی Zero-Day
اگرچه Kiteworks تأیید نکرده است که مهاجمان در حال سوءاستفاده از یک آسیبپذیری ناشناخته هستند، Heise گزارش داده است که بخش پشتیبانی مشتریان Kiteworks اعلام کرده توصیه به خاموش کردن سرورها با هدف محافظت از مشتریان در برابر حملات احتمالی Zero-Day انجام شده است.
بر اساس گزارش Heise، زمانی که این نشریه برای راستیآزمایی هشدار با شرکت تماس گرفت، پشتیبانی Kiteworks اعلام کرده است: «دلیل درخواست ما برای خاموش کردن سرورها، محافظت در برابر حملات احتمالی Zero-Day است.»
با این حال، نه بیانیهای که Kiteworks در اختیار BleepingComputer قرار داده و نه اطلاعیهای که برای مشتریان ارسال شده و Heise بخشهایی از آن را منتشر کرده است، وجود یا مورد سوءاستفاده قرار گرفتن یک آسیبپذیری Zero-Day را تأیید نمیکند.
در عوض، Kiteworks اعلام کرده است که تمامی آسیبپذیریهای شناختهشده فعلی در نسخه ۹٫۵٫۱ برطرف شدهاند و خاموشی سرورها را اقدامی احتیاطی بر اساس اطلاعات دریافتشده از مقامات توصیف کرده است.
Kiteworks محصولات انتقال امن فایل و ارتباطات را توسعه میدهد که توسط سازمانهای دولتی، مؤسسات مالی و شرکتها مورد استفاده قرار میگیرند.
از آنجا که پلتفرمهای اشتراکگذاری امن فایل معمولاً میزبان اسناد و اطلاعات حساس هستند، این سامانهها میتوانند اهداف ارزشمندی برای مجرمان سایبری باشند که حملات سرقت داده و اخاذی را انجام میدهند.
اگرچه هنوز مشخص نیست کدام عامل تهدید با این حملات احتمالی مرتبط است، گروه اخاذی سایبری Clop سابقه طولانی در هدف قرار دادن پلتفرمهای سازمانی و اجرای حملات سرقت داده دارد. از جمله اهداف این گروه میتوان به Accellion FTA، GoAnywhere MFT، SolarWinds Serv-U FTP، Cleo و MOVEit Transfer اشاره کرد.
وزارت امور خارجه ایالات متحده نیز اکنون برای دریافت اطلاعاتی که بتواند ارتباط حملات این گروه مجرمانه سایبری با یک دولت خارجی را اثبات کند، جایزهای به ارزش ۱۰ میلیون دلار تعیین کرده است.



