deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak TechCrunch

Kiteworks müşterilerine yakın zero-day saldırı tehdidi nedeniyle sunucuları kapatmaları çağrısında bulundu

Kiteworks, kolluk kuvvetlerinin olası bir zero-day saldırısı uyarısının ardından müşterilerine hafta sonundan önce sunucularını kapatmalarını söyledi; bir sağlık kuruluşu zaten hasta iletişiminde aksama bildiriyor.

Kiteworks müşterilerine yakın zero-day saldırı tehdidi nedeniyle sunucuları kapatmaları çağrısında bulundu

Kiteworks müşterilerine kapatma çağrısı yapıyor

Daha önce Accellion adıyla bilinen dosya transferi ve güvenli veri paylaşımı sağlayıcısı Kiteworks, şirket tarafından yakın bir saldırı tehdidi olarak tanımlanan duruma karşı müşterilerine sunucularını kapatmaları tavsiyesinde bulundu. Danışmayı şirketle teyit eden TechCrunch'a göre bu adım, kolluk kuvvetlerinden gelen güvenilir tehdit istihbaratının ardından geldi.

Alman yayın Heise habere ilk olarak yer vererek, Kiteworks'un müşterilere gönderdiği ve saldırının bu hafta sonunda bile gelebileceği uyarısını içeren e-postaya dayandı.

Endişelerin odağı bilinmeyen zero-day açıkları

TechCrunch'a yapılan açıklamada Kiteworks baş bilgi güvenliği sorumlusu Frank Balonis, şirketin kolluk kuvvetlerinden, bir tehdit aktörünün müşteriler tarafından kullanılan belirli Kiteworks sistemlerini hedeflemeyi deneyebileceğini gösteren güvenilir istihbarat aldığını söyledi. Şirketin müşterileri doğrudan bilgilendirdiğini, olayı kolluk kuvvetleri ortaklarıyla birlikte çözerken önleyici bir kapatma penceresi önerdiğini ve Kiteworks'un kendi sistemlerinde herhangi bir ihlal farkında olmadığını belirterek danışmayı doğrulanmış bir ihale yanıtından ziyade önleyici olarak çerçevelediğini ifade etti.

TechCrunch ile paylaşılan müşteri e-postasının bir kopyasına göre temel endişe, Kiteworks'un henüz bilmediği açıkların istismar edilmesi — yani saldırganlar kullanmadan önce satıcıya yama uygulama imkanı bırakmayan zero-day açıklar. E-posta, müşterileri şirketin başka izinsiz erişim yollarının var olup olmadığını doğrulayamaması nedeniyle olası zero-day saldırılarına karşı sistemleri mümkünse daha da erken, hafta sonundan önce çevrimdışı almaya çağırdı.

Kiteworks, ipucunu hangi kolluk kuvvetinin verdiğini veya tehdidin arkasında hangi hacker grubunun olabileceğini açıklamayı reddetti. TechCrunch, FBI ve ABD siber güvenlik kurumu CISA'nın yorum taleplerine yanıt vermediğini bildiriyor.

Şirket, bilinen tüm açıkelerin en son sürüm olan 9.5.1'de giderildiğini ve tüm müşterilerinin bu sürümü çalıştırmasını önerdiğini belirtiyor. Önlem ise satıcının henüz bilmediği açıklara yönelik.

Müşteriler etkisini şimdiden hissediyor

Etkilenen müşteri sayısı belirsiz. Kiteworks web sitesinde sağlık, teknoloji, eğitim, otomotiv ve devlet dahil birçok sektörde binlerce müşterisi olduğunu duyuruyor. Güvenlik araştırmacısı Kevin Beaumont, internete açık en az bin Kiteworks sistemi listesine dikkat çekerken TechCrunch, bu sayının gerçek müşteri kurulumlarından fazla sayma ihtimalinin yüksek olduğunu belirtiyor.

Aksama en az bir kuruluş için somut hale geldi. İsmi açıklanmamak isteyen sağlık sektöründe çalışan bir Kiteworks müşterisi TechCrunch'a, kuruluşlarının uyarıyı aldıktan hemen sonra sunucuyu çevrimdışı aldığını ve kesintinin doktorların hastalara ulaşmasını geciktirdiğini söyledi.

Accellion geçmişi

Kiteworks bu yoldan daha önce geçti. Önceki adıyla Accellion döneminde dosya transfer uygulamasındaki bir açık, bir şantaj çetesinin müşteri ve kurumsal iç verilerini taşımak için bu ürünü kullanan yüzlerce kuruluşu hackleyip veri çalmasına imkan tanıdı. TechCrunch'un aktardığı gibi bu kampanya, dosya transferi ürünlerine yönelik daha geniş bir saldırı dalgasının parçasıydı; saldırganlar daha önce internet üzerinden gönderilmiş ve etkilenen sunucularda hâlâ duran veri kopyalarını arıyor, sonra da çalınan bilgileri yayınlama tehdidiyle fidye talep ediyorlardı. Şirket 2021 sonunda adını Kiteworks olarak değiştirdi.

Neden önemli

Bir satıcının müşterilerine üretim sistemlerini tamamen kapatmaları söylemesi nadir ve radikal bir adımdır ve Kiteworks'un riski, olası ifşayı tercih etmek yerine müşteri kesintisini göze alacak kadar ciddi değerlendirdiğine işaret eder. Kiteworks çalıştıran kuruluşlar için pratik yol açıktır: sistemleri hafta sonundan önce kapatın ve hizmeti geri yüklemeden önce 9.5.1 sürümüne geçin. Olay ayrıca dosya transferi altyapısının neden sürekli saldırganların hedefinde olduğunu gözler önüne seriyor — bu sistemler tasarımı gereği internete açıktır ve hassas geçmiş veri arşivleri barındırır, bu da onları birincil şantaj hedefi yapar. Sadece Kiteworks değil benzer ürünler çalıştıran güvenlik ekipleri de bunu, dosya transferi varlıklarını envanterlemek ve kapatma-geri yükleme prosedürlerini prova etmek için bir fırsat olarak görmelidir.

  • #security
  • #file-transfer
  • #zero-day
  • #cloud
  • #cybercrime

İlgili yazılar