Siber Güvenlik

Kiteworks, siber saldırı tehdidi nedeniyle müşterilerini sunucularını kapatmaya çağırdı

Kiteworks, siber saldırı tehdidi nedeniyle müşterilerini sunucularını kapatmaya çağırdı
Yaz Boyunca Malta'da İngilizce

Teknoloji devi Kiteworks, bilgisayar korsanlarının müşterilerini hedef almaya çalışabileceği yönünde bilgi almasının ardından müşterilerini sistemlerini kapatmaya çağırıyor.

Kiteworks (eski adıyla Accellion) internet üzerinden büyük dosya ve hassas veri setlerinin aktarımı için araç üretiyor. Şirket, müşterilerine yönelik potansiyel bir tehdit hakkında TechCrunch’a bilgi verdiğini doğruladı. Haber ilk olarak Alman yayın organı Heise tarafından duyuruldu. Heise, Kiteworks’ün müşterilerine gönderdiği e-postaya atıf yaparak saldırının “yakın” olduğu ve bu hafta sonu kadar erken gerçekleşebileceği belirtildi.

Cuma günü e-posta yoluyla ulaşılan Kiteworks baş bilgi güvenliği sorumlusu Frank Balonis, TechCrunch’a şirketin “yasa uygulayıcılarından gelen güvenilir tehdit istihbaratı aldığı ve bir tehdit aktörünün müşterilere ait bazı Kiteworks sistemlerini hedeflemeye çalışabileceği” bilgisini verdi.

Balonis, “Aşırı temkinli davranmak adına müşterileri doğrudan bilgilendirdik ve yasa uygulayıcı ortaklarımızla konuyu ele alırken önleyici bir kapatma penceresi önerdik” diye ekledi. “Kiteworks sistemlerinin herhangi bir şekilde ele geçirildiğinden haberdar değiliz ve bu uyarı, doğrulanmış bir ihlale yanıt değil, önleyici bir adımdır.”

Kiteworks, sorulduğunda hangi yasa uygulayıcı kurumun uyarıda bulunduğunu ya da tehdidin arkasında hangi korsan grubunun olabileceğini söylemedi. FBI ve ABD siber güvenlik ajansı CISA, TechCrunch’ın Kiteworks uyarısı hakkındaki yorum taleplerine yanıt vermedi.

Balonis, şirketin en son yazılım sürümü 9.5.1’de bilinen tüm açıkları giderdiğini ifade etti ve tüm müşterilerin bu sürümü kullanmasını önerdi.

Cuma günü müşterilere gönderilen ve TechCrunch ile paylaşılan e-posta kopyasına göre şirket, Kiteworks’ün şu anda bilmediği açıkların istismar edilmesinden endişe duyuyor. Bu hatalara sıfırıncı gün (açığı) deniyor çünkü satıcıya —bu durumda Kiteworks’e— açıklar istismar edilmeden önce düzeltme için zaman tanımıyor.

E-postada Kiteworks, şirketin yetkisiz erişim için başka potansiyel yolların olup olmadığını doğrulayamadığı için müşterilerden hafta sonundan önce, mümkünse daha erken sistemlerini kapatmalarını istedi. Böylece olası sıfırıncı gün saldırılarına karşı korunma sağlanması amaçlandı.

Ne kadar müşterinin etkilenebileceği tam olarak belli değil. Kiteworks web sitesinde sağlık, teknoloji, eğitim, otomotiv ve hükümet başta olmak üzere binlerce müşteriye sahip olduğunu belirtiyor. Güvenlik araştırmacısı Kevin Beaumont, bugün çevrimiçi olarak en az bin adet internete açık Kiteworks sisteminin listelendiğine işaret etti; bu sayının etkilenen müşteri sistemlerinin muhtemelen abartılı bir sayım olduğu belirtiliyor.

Sağlık sektöründe çalışan bir Kiteworks müşterisi TechCrunch’a uyarıyı aldığını ve kurumun sunucusunu hemen kapattığını söyledi. İsminin açıklanmasını istemeyen kişi, kesintinin doktorların hastalarıyla iletişim kurma yeteneğini geciktirdiğini ve aksattığını kaydetti.

Kiteworks siber saldırılara yabancı değil. 2021 sonundaki Accellion adından yeniden markalaşmadan önce, dosya aktarım uygulamasındaki bir açık, bir şantaj çetesinin ürününü müşteri veya dahili kurumsal verileri internet üzerinden göndermek için kullanan yüzlerce kuruluşu toplu olarak hacklemesine ve verilerini çalmasına olanak tanıdı.

Toplu saldırı, daha geniş bir dosya aktarım ürünlerini hedef alan korsanlık kampanyasının parçasıydı. Amaç, internet üzerinden daha önce gönderilmiş ancak etkilenen sunuculardan silinmemiş veri kopyalarını çalmaktı. Korsanlar daha sonra veriyi fidye için elinde tuttu ve mağdur kuruluşlar ödeme yapmazsa müşterilerin bilgilerini kamuya açıklamayla tehdit etti.

Malta'da Eğlen, İngilizce Öğren

Kaynak: TechCrunch