شرکت نرمافزار اشتراکگذاری امن فایل Kiteworks از مشتریان خود در سراسر جهان خواسته است روز شنبه بهمدت شش ساعت، بهطور موقت سرورهای خود را خاموش کنند؛ این درخواست پس از دریافت اطلاعات تهدیدی مطرح شده که از احتمال قریبالوقوع بودن یک حمله سایبری خبر میدهد.
بهنوشتهی نشریهی فناوری آلمانی Heise، مدیر امنیت اطلاعات (CISO) شرکت Kiteworks، Frank Balonis، در ایمیلی به مشتریان هشدار داده است که شرکت «اطلاعات تهدید معتبری از نهادهای مجری قانون دریافت کرده که نشان میدهد حمله به سامانههای Kiteworks ممکن است همین آخر هفته قریبالوقوع باشد».
بهگزارشها، در این اعلان آمده است: «اکیداً توصیه میشود سامانهی Kiteworks خود را بهمدت شش ساعت خاموش کنید.»
براساس گزارش Heise، پنجرهی خاموشی برای مشتریان در سراسر جهان اعمال میشود و مناطق زمانی تحت تأثیر از Australian Eastern Standard Time (AEST) تا Pacific Daylight Time (PDT) را در بر میگیرد.
در اروپای مرکزی، به مشتریان دستور داده شده است که روز شنبه 26 سپتامبر، بین ساعت 4:00 صبح تا 10:00 صبح، سامانههای Kiteworks را خاموش کنند. در نیویورک، پنجرهی خاموشی از ساعت 10:00 شب جمعه تا 4:00 صبح شنبه خواهد بود.
گزارش شده است که شرکت توصیه میکند سرورها پیش از آغاز پنجرهی زمانبندیشده خاموش شوند و میگوید مشتریان باید سامانهها را حتی اگر بهطور مستقیم از اینترنت قابل دسترس نیستند، از شبکه خارج کنند.
این شرکت این هشدار را تأیید کرد و اعلام کرد که از مراجع فدرال اطلاعاتی دریافت کرده است مبنی بر اینکه یک عامل تهدید ممکن است تلاش کند برخی از سامانههای مشتریان را هدف قرار دهد.
این شرکت گفت: «Kiteworks اطلاعات تهدید معتبری از مراجع اطلاعاتی فدرال دریافت کرده که نشان میدهد یک عامل تهدید ممکن است تلاش کند برخی از سامانههای Kiteworks متعلق به مشتریان را هدف قرار دهد.»
«از سر احتیاط، مشتریان را مستقیماً مطلع کردیم و در حالی که ما و شرکایمان در نهادهای مجری قانون در حال رسیدگی به موضوع هستیم، یک پنجرهی خاموشی پیشگیرانه را توصیه کردیم.»
شرکت Kiteworks تأکید کرد که این هشدار جنبهی احتیاطی دارد و واکنشی به یک رخنهی تأییدشده نیست.
این شرکت گفت: «از هیچگونه نفوذ به سامانههای Kiteworks آگاه نیستیم و این اعلان پیشگیرانه است و نه پاسخی به یک رخنهی تأییدشده.»
«تمام آسیبپذیریهای شناختهشده در انتشار فعلی 9.5.1 برطرف شدهاند و همچنان توصیه میشود مشتریان جدیدترین نسخه را اجرا کنند.»
نگرانیهای بالقوه zero-day
در حالی که Kiteworks تأیید نکرده است که مهاجمان در حال سوءاستفاده از یک آسیبپذیری ناشناخته هستند، گزارش شده است که پشتیبانی مشتریان Kiteworks اعلام کرده است توصیه به خاموش کردن برای محافظت از مشتریان در برابر حملات بالقوه zero-day است.
«دلیلی که از شما میخواهیم سرورها را خاموش کنید، محافظت در برابر هرگونه حمله بالقوه zero-day است»، بنا بر اعلام پشتیبانی Kiteworks در پاسخ به پیگیری رسانهها برای راستیآزمایی هشدار.
با این حال، نه بیانیهای که به رسانهها ارائه شده و نه اطلاعیهای که برای مشتریان ارسال شده، تأیید میکند که یک آسیبپذیری zero-day کشف یا مورد سوءاستفاده قرار گرفته است.
در عوض، طبق اعلام Kiteworks، همه آسیبپذیریهای شناختهشده فعلی در نسخه 9.5.1 رفع شدهاند و خاموشسازی بهعنوان یک اقدام احتیاطی بر مبنای اطلاعات دریافتی از نهادهای ذیصلاح توصیف شده است.
Kiteworks محصولات انتقال امن فایل و ارتباطات تولید میکند که توسط سازمانهای دولتی، مؤسسات مالی و شرکتها استفاده میشوند.
از آنجا که پلتفرمهای اشتراکگذاری امن فایل معمولاً اسناد حساس را نگهداری میکنند، هدف ارزشمندی برای مجرمان سایبری هستند که اخاذی مبتنی بر سرقت داده انجام میدهند.
هرچند مشخص نیست کدام عامل تهدید با این حملات بالقوه مرتبط است، گروه باجگیری Clop سابقه طولانی در هدفگیری پلتفرمهای سازمانی در حملات سرقت داده دارد؛ از جمله Accellion FTA، GoAnywhere MFT، SolarWinds Serv-U FTP، Cleo و MOVEit Transfer.
وزارت امور خارجه ایالات متحده اکنون پاداش 10 میلیون دلاری برای هرگونه اطلاعاتی که حملات این باند سایبری را به یک دولت خارجی پیوند دهد، پیشنهاد میکند.









