BleepingComputer Kiteworks urges 6-hour server shutdown over potential zero-day attacks

هشدار احتمال حمله zero-day؛ درخواست خاموشی 6 ساعته سرورهای Kiteworks

شرکت نرم‌افزار اشتراک‌گذاری امن فایل Kiteworks از مشتریان خود در سراسر جهان خواسته است روز شنبه به‌مدت شش ساعت، به‌طور موقت سرورهای خود را خاموش کنند؛ این درخواست پس از دریافت اطلاعات تهدیدی مطرح شده که از احتمال قریب‌الوقوع بودن یک حمله سایبری خبر می‌دهد.

به‌نوشته‌ی نشریه‌ی فناوری آلمانی Heise، مدیر امنیت اطلاعات (CISO) شرکت Kiteworks، Frank Balonis، در ایمیلی به مشتریان هشدار داده است که شرکت «اطلاعات تهدید معتبری از نهادهای مجری قانون دریافت کرده که نشان می‌دهد حمله به سامانه‌های Kiteworks ممکن است همین آخر هفته قریب‌الوقوع باشد».

به‌گزارش‌ها، در این اعلان آمده است: «اکیداً توصیه می‌شود سامانه‌ی Kiteworks خود را به‌مدت شش ساعت خاموش کنید.»

براساس گزارش Heise، پنجره‌ی خاموشی برای مشتریان در سراسر جهان اعمال می‌شود و مناطق زمانی تحت تأثیر از Australian Eastern Standard Time (AEST) تا Pacific Daylight Time (PDT) را در بر می‌گیرد.

در اروپای مرکزی، به مشتریان دستور داده شده است که روز شنبه 26 سپتامبر، بین ساعت 4:00 صبح تا 10:00 صبح، سامانه‌های Kiteworks را خاموش کنند. در نیویورک، پنجره‌ی خاموشی از ساعت 10:00 شب جمعه تا 4:00 صبح شنبه خواهد بود.

گزارش شده است که شرکت توصیه می‌کند سرورها پیش از آغاز پنجره‌ی زمان‌بندی‌شده خاموش شوند و می‌گوید مشتریان باید سامانه‌ها را حتی اگر به‌طور مستقیم از اینترنت قابل دسترس نیستند، از شبکه خارج کنند.

این شرکت این هشدار را تأیید کرد و اعلام کرد که از مراجع فدرال اطلاعاتی دریافت کرده است مبنی بر این‌که یک عامل تهدید ممکن است تلاش کند برخی از سامانه‌های مشتریان را هدف قرار دهد.

این شرکت گفت: «Kiteworks اطلاعات تهدید معتبری از مراجع اطلاعاتی فدرال دریافت کرده که نشان می‌دهد یک عامل تهدید ممکن است تلاش کند برخی از سامانه‌های Kiteworks متعلق به مشتریان را هدف قرار دهد.»

«از سر احتیاط، مشتریان را مستقیماً مطلع کردیم و در حالی که ما و شرکایمان در نهادهای مجری قانون در حال رسیدگی به موضوع هستیم، یک پنجره‌ی خاموشی پیشگیرانه را توصیه کردیم.»

شرکت Kiteworks تأکید کرد که این هشدار جنبه‌ی احتیاطی دارد و واکنشی به یک رخنه‌ی تأییدشده نیست.

این شرکت گفت: «از هیچ‌گونه نفوذ به سامانه‌های Kiteworks آگاه نیستیم و این اعلان پیشگیرانه است و نه پاسخی به یک رخنه‌ی تأییدشده.»

«تمام آسیب‌پذیری‌های شناخته‌شده در انتشار فعلی 9.5.1 برطرف شده‌اند و همچنان توصیه می‌شود مشتریان جدیدترین نسخه را اجرا کنند.»

نگرانی‌های بالقوه zero-day

در حالی که Kiteworks تأیید نکرده است که مهاجمان در حال سوءاستفاده از یک آسیب‌پذیری ناشناخته هستند، گزارش شده است که پشتیبانی مشتریان Kiteworks اعلام کرده است توصیه به خاموش کردن برای محافظت از مشتریان در برابر حملات بالقوه zero-day است.

«دلیلی که از شما می‌خواهیم سرورها را خاموش کنید، محافظت در برابر هرگونه حمله بالقوه zero-day است»، بنا بر اعلام پشتیبانی Kiteworks در پاسخ به پیگیری رسانه‌ها برای راستی‌آزمایی هشدار.

با این حال، نه بیانیه‌ای که به رسانه‌ها ارائه شده و نه اطلاعیه‌ای که برای مشتریان ارسال شده، تأیید می‌کند که یک آسیب‌پذیری zero-day کشف یا مورد سوءاستفاده قرار گرفته است.

در عوض، طبق اعلام Kiteworks، همه آسیب‌پذیری‌های شناخته‌شده فعلی در نسخه 9.5.1 رفع شده‌اند و خاموش‌سازی به‌عنوان یک اقدام احتیاطی بر مبنای اطلاعات دریافتی از نهادهای ذی‌صلاح توصیف شده است.

Kiteworks محصولات انتقال امن فایل و ارتباطات تولید می‌کند که توسط سازمان‌های دولتی، مؤسسات مالی و شرکت‌ها استفاده می‌شوند.

از آنجا که پلتفرم‌های اشتراک‌گذاری امن فایل معمولاً اسناد حساس را نگه‌داری می‌کنند، هدف ارزشمندی برای مجرمان سایبری هستند که اخاذی مبتنی بر سرقت داده انجام می‌دهند.

هرچند مشخص نیست کدام عامل تهدید با این حملات بالقوه مرتبط است، گروه باج‌گیری Clop سابقه طولانی در هدف‌گیری پلتفرم‌های سازمانی در حملات سرقت داده دارد؛ از جمله Accellion FTA، GoAnywhere MFT، SolarWinds Serv-U FTP، Cleo و MOVEit Transfer.

وزارت امور خارجه ایالات متحده اکنون پاداش 10 میلیون دلاری برای هرگونه اطلاعاتی که حملات این باند سایبری را به یک دولت خارجی پیوند دهد، پیشنهاد می‌کند.

مطالب مرتبط

The Hacker News Attackers Breached JetBrains Cadence via Unpatched TeamCity, Extracting AWS Credentials
اخبار

نفوذ به Cadenceِ JetBrains از طریق TeamCity و نشت اعتبارنامه‌های AWS

شرکت JetBrains اعلام کرد مهاجمان با CVE-2026-63077 در TeamCity به Cadence نفوذ کرده و به نسخه‌های پشتیبان و داده‌های کاربری دست یافته و اعتبارنامه‌های AWS را استخراج کرده‌اند. کاربران باید فوراً اسرار را تعویض کنند.

ادامه مطلب »

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

انتخاب مسیریاب

برای مسیریابی یکی از اپلیکیشن های زیر را انتخاب کنید.