· kaynak TechCrunch
Kiteworks müşterilerine yakın zero-day saldırı tehdidi nedeniyle sunucuları kapatmaları çağrısında bulundu
Kiteworks, kolluk kuvvetlerinin olası bir zero-day saldırısı uyarısının ardından müşterilerine hafta sonundan önce sunucularını kapatmalarını söyledi; bir sağlık kuruluşu zaten hasta iletişiminde aksama bildiriyor.

Kiteworks müşterilerine kapatma çağrısı yapıyor
Daha önce Accellion adıyla bilinen dosya transferi ve güvenli veri paylaşımı sağlayıcısı Kiteworks, şirket tarafından yakın bir saldırı tehdidi olarak tanımlanan duruma karşı müşterilerine sunucularını kapatmaları tavsiyesinde bulundu. Danışmayı şirketle teyit eden TechCrunch'a göre bu adım, kolluk kuvvetlerinden gelen güvenilir tehdit istihbaratının ardından geldi.
Alman yayın Heise habere ilk olarak yer vererek, Kiteworks'un müşterilere gönderdiği ve saldırının bu hafta sonunda bile gelebileceği uyarısını içeren e-postaya dayandı.
Endişelerin odağı bilinmeyen zero-day açıkları
TechCrunch'a yapılan açıklamada Kiteworks baş bilgi güvenliği sorumlusu Frank Balonis, şirketin kolluk kuvvetlerinden, bir tehdit aktörünün müşteriler tarafından kullanılan belirli Kiteworks sistemlerini hedeflemeyi deneyebileceğini gösteren güvenilir istihbarat aldığını söyledi. Şirketin müşterileri doğrudan bilgilendirdiğini, olayı kolluk kuvvetleri ortaklarıyla birlikte çözerken önleyici bir kapatma penceresi önerdiğini ve Kiteworks'un kendi sistemlerinde herhangi bir ihlal farkında olmadığını belirterek danışmayı doğrulanmış bir ihale yanıtından ziyade önleyici olarak çerçevelediğini ifade etti.
TechCrunch ile paylaşılan müşteri e-postasının bir kopyasına göre temel endişe, Kiteworks'un henüz bilmediği açıkların istismar edilmesi — yani saldırganlar kullanmadan önce satıcıya yama uygulama imkanı bırakmayan zero-day açıklar. E-posta, müşterileri şirketin başka izinsiz erişim yollarının var olup olmadığını doğrulayamaması nedeniyle olası zero-day saldırılarına karşı sistemleri mümkünse daha da erken, hafta sonundan önce çevrimdışı almaya çağırdı.
Kiteworks, ipucunu hangi kolluk kuvvetinin verdiğini veya tehdidin arkasında hangi hacker grubunun olabileceğini açıklamayı reddetti. TechCrunch, FBI ve ABD siber güvenlik kurumu CISA'nın yorum taleplerine yanıt vermediğini bildiriyor.
Şirket, bilinen tüm açıkelerin en son sürüm olan 9.5.1'de giderildiğini ve tüm müşterilerinin bu sürümü çalıştırmasını önerdiğini belirtiyor. Önlem ise satıcının henüz bilmediği açıklara yönelik.
Müşteriler etkisini şimdiden hissediyor
Etkilenen müşteri sayısı belirsiz. Kiteworks web sitesinde sağlık, teknoloji, eğitim, otomotiv ve devlet dahil birçok sektörde binlerce müşterisi olduğunu duyuruyor. Güvenlik araştırmacısı Kevin Beaumont, internete açık en az bin Kiteworks sistemi listesine dikkat çekerken TechCrunch, bu sayının gerçek müşteri kurulumlarından fazla sayma ihtimalinin yüksek olduğunu belirtiyor.
Aksama en az bir kuruluş için somut hale geldi. İsmi açıklanmamak isteyen sağlık sektöründe çalışan bir Kiteworks müşterisi TechCrunch'a, kuruluşlarının uyarıyı aldıktan hemen sonra sunucuyu çevrimdışı aldığını ve kesintinin doktorların hastalara ulaşmasını geciktirdiğini söyledi.
Accellion geçmişi
Kiteworks bu yoldan daha önce geçti. Önceki adıyla Accellion döneminde dosya transfer uygulamasındaki bir açık, bir şantaj çetesinin müşteri ve kurumsal iç verilerini taşımak için bu ürünü kullanan yüzlerce kuruluşu hackleyip veri çalmasına imkan tanıdı. TechCrunch'un aktardığı gibi bu kampanya, dosya transferi ürünlerine yönelik daha geniş bir saldırı dalgasının parçasıydı; saldırganlar daha önce internet üzerinden gönderilmiş ve etkilenen sunucularda hâlâ duran veri kopyalarını arıyor, sonra da çalınan bilgileri yayınlama tehdidiyle fidye talep ediyorlardı. Şirket 2021 sonunda adını Kiteworks olarak değiştirdi.
Neden önemli
Bir satıcının müşterilerine üretim sistemlerini tamamen kapatmaları söylemesi nadir ve radikal bir adımdır ve Kiteworks'un riski, olası ifşayı tercih etmek yerine müşteri kesintisini göze alacak kadar ciddi değerlendirdiğine işaret eder. Kiteworks çalıştıran kuruluşlar için pratik yol açıktır: sistemleri hafta sonundan önce kapatın ve hizmeti geri yüklemeden önce 9.5.1 sürümüne geçin. Olay ayrıca dosya transferi altyapısının neden sürekli saldırganların hedefinde olduğunu gözler önüne seriyor — bu sistemler tasarımı gereği internete açıktır ve hassas geçmiş veri arşivleri barındırır, bu da onları birincil şantaj hedefi yapar. Sadece Kiteworks değil benzer ürünler çalıştıran güvenlik ekipleri de bunu, dosya transferi varlıklarını envanterlemek ve kapatma-geri yükleme prosedürlerini prova etmek için bir fırsat olarak görmelidir.
- #security
- #file-transfer
- #zero-day
- #cloud
- #cybercrime
İlgili yazılar
- UpGuard, kişisel verileri çevrimiçi ortama açık bırakan yaklaşık 16.000 Supabase veritabanı buldu
- Neon Data API ve Postgres RLS, 27 saldırılı denetimden geçti; yalnızca 15 dakikalık bir yetki geri alma boşluğu kaldı
- Adobe Connect'ün Eylül 2026 yamaları, 9.3 puanlı üç kimlik doğrulaması gerektirmeyen depolanmış XSS açığını kapatıyor