Büyük dosya ve hassas veri transferi çözümleriyle bilinen Kiteworks, müşterilerine olası bir siber saldırı tehdidine karşı sistemlerini kapatmalarını tavsiye etti. Şirket, kolluk kuvvetlerinden aldığı istihbarat sonucunda bazı müşteri sistemlerinin hedef alınabileceğine dair “güvenilir” bilgiler edindiğini açıkladı. Haber ilk olarak Alman yayın organı Heise tarafından duyuruldu; Kiteworks‘ün müşterilerine gönderdiği e-postada, saldırının bu hafta sonu gerçekleşebileceği belirtildi.
Eski adıyla Accellion olarak bilinen şirketin bilgi güvenliği sorumlusu Frank Balonis, TechCrunch’a yaptığı açıklamada, “Kiteworks sistemlerinde herhangi bir ihlal tespit edilmedi, bu uyarı doğrulanmış bir saldırıya değil önleyici tedbire dayanıyor” dedi. Şirket, hangi kolluk kuvvetinin uyarıyı ilettiğini veya olası saldırganın kimliğini açıklamadı.
Sıfır gün açığı endişesi ne anlatıyor?
Kiteworks, henüz kamuya duyurulmamış (zero-day) güvenlik açıklarının istismar edilebileceğinden endişe ettiğini belirtti. Bu tür açıklar, üreticiye düzeltme için zaman tanımadan saldırganlar tarafından kullanılabiliyor. Şirket, bilinen tüm güvenlik açıklarını kapattığını iddia ettiği 9.5.1 sürümünü tüm müşterilerine önermiş durumda.
Bunlar da İlginizi Çekebilir
- Şirket müşterilere hafta sonundan önce sistemlerini kapatmalarını önerdi
- Halihazırda bilinen zafiyetler 9.5.1 sürümünde giderildiği belirtildi
- Şirketin sitesine göre sağlık, eğitim, teknoloji, otomotiv ve kamu sektöründe binlerce müşterisi bulunuyor
- Güvenlik araştırmacısı Kevin Beaumont, internete açık en az bin Kiteworks sistemi tespit etti
- Bir sağlık sektörü müşterisi, uyarı sonrası sunucusunu derhal kapattığını, bunun doktorların hasta iletişiminde aksamalara yol açtığını belirtti
Kiteworks’ün bu tür bir tehditle ilk kez karşılaşmadığı da hatırlatılmalı. 2021 yılında, o dönemki adıyla Accellion’un dosya transfer uygulamasındaki bir açık, saldırganların yüzlerce kurumun verilerini çalmasına ve fidye talep etmesine yol açmıştı. Bu geçmiş, şirketin güvenlik konusunda neden bu denli temkinli davrandığını açıklıyor. Şimdilik doğrulanmış bir veri ihlali bulunmasa da, müşterilerin hizmet kesintisi yaşaması, kurumsal veri güvenliğinde önleyici tedbirlerin bazen operasyonel aksaklıklara mal olabileceğini bir kez daha gösteriyor.
Kaynak: TechCrunch




YORUMLAR
(0)