Η Kiteworks ζήτησε από τους πελάτες της να θέσουν προσωρινά εκτός λειτουργίας τα συστήματά τους για ένα εξάωρο στις 26 Σεπτεμβρίου, μετά από προειδοποίηση για πιθανή επίθεση. Η εταιρεία δεν έχει επιβεβαιώσει παραβίαση ή ενεργή εκμετάλλευση, όμως περιγράφει την κίνηση ως προληπτικό μέτρο.

Σύμφωνα με το BleepingComputer, η Kiteworks ενημέρωσε πελάτες παγκοσμίως ότι έλαβε αξιόπιστες πληροφορίες από αρχές ασφαλείας. Η σύσταση αφορά παράθυρο έξι ωρών, ενώ η εταιρεία φέρεται να ζήτησε η διακοπή να γίνει ακόμη και πριν από το προτεινόμενο διάστημα.
Δείτε επίσης: Οι ShinyHunters παραβίασαν το dark web site της συμμορίας Cl0p
Η προειδοποίηση της Kiteworks για πιθανή επίθεση
Ο Frank Balonis, επικεφαλής ασφάλειας της Kiteworks, δήλωσε ότι ένας παράγοντας απειλής ενδέχεται να επιχειρήσει να στοχεύσει συστήματα που χρησιμοποιούν οι πελάτες. Η εταιρεία συνεργάζεται με τις αρχές και χαρακτηρίζει την οδηγία «προληπτική», όχι αντίδραση σε επιβεβαιωμένη παραβίαση.
Η αρχική ενημέρωση προς τους πελάτες αναφερόταν σε πιθανές επιθέσεις zero-day, επειδή η Kiteworks δεν μπορούσε να αποκλείσει άγνωστες διαδρομές μη εξουσιοδοτημένης πρόσβασης. Ωστόσο, αυτό δεν αποδεικνύει ότι υπάρχει συγκεκριμένη ευπάθεια, ότι έχει εντοπιστεί κώδικας εκμετάλλευσης ή ότι οι επιτιθέμενοι έχουν ήδη εισέλθει σε κάποιο περιβάλλον.
Η πιθανή επίθεση παραμένει, επομένως, ένα σενάριο κινδύνου και όχι επιβεβαιωμένο περιστατικό. Οι οργανισμοί χρειάζεται να διαχωρίζουν την προειδοποίηση από τα τεκμηριωμένα ευρήματα, ώστε να ενημερώνουν σωστά τις διοικήσεις, τους συνεργάτες και τους πελάτες τους. Η απουσία δημόσιου τεχνικού δείκτη δυσκολεύει επίσης τον έλεγχο για κοινά σημάδια παραβίασης.
Το TechCrunch ανέφερε ότι η σύσταση συνδέεται με μήνυμα που έκανε λόγο για πιθανή επίθεση μέσα στο Σαββατοκύριακο. Η αναφορά δεν κατονομάζει την υπηρεσία που έδωσε την πληροφορία, την ομάδα απειλής ή συγκεκριμένο προϊόν και δεν περιλαμβάνει αριθμό CVE.

Τι γνωρίζουν οι πελάτες για την εξάωρη διακοπή
Το προτεινόμενο παράθυρο ήταν 04:00 έως 10:00 στην Κεντρική Ευρώπη, με τις αντίστοιχες ώρες να διαφέρουν ανά περιοχή. Η οδηγία αφορούσε τα συστήματα της Kiteworks ακόμη και όταν δεν ήταν άμεσα προσβάσιμα από το διαδίκτυο, στοιχείο που αυξάνει το λειτουργικό κόστος για οργανισμούς με κρίσιμες ροές αρχείων.
Η Kiteworks παρέχει εργαλεία για ασφαλή μεταφορά μεγάλων αρχείων και ευαίσθητων δεδομένων σε κυβερνητικούς φορείς, επιχειρήσεις και οργανισμούς υγείας. Ένας πελάτης από τον χώρο της υγείας επιβεβαίωσε στο TechCrunch ότι κατέβασε άμεσα τον διακομιστή του, με αποτέλεσμα καθυστερήσεις στην επικοινωνία γιατρών με ασθενείς.
Δείτε επίσης: Progress ShareFile: Συνδυασμός ευπαθειών επιτρέπει RCE επιθέσεις
Η απόφαση να διακοπούν ακόμη και μη δημόσια προσβάσιμα συστήματα δείχνει ότι η Kiteworks αντιμετωπίζει την πιθανή επίθεση ως κίνδυνο που δεν περιορίζεται απαραίτητα στην περίμετρο του διαδικτύου. Παράλληλα, μια τέτοια διακοπή μπορεί να επηρεάσει αυτοματισμούς, ανταλλαγές αρχείων και διαδικασίες που βασίζονται στη συνεχή διαθεσιμότητα.
Η εταιρεία ήταν παλαιότερα γνωστή ως Accellion, όνομα που συνδέθηκε με σοβαρή επίθεση το 2020 σε εγκαταστάσεις του εργαλείου μεταφοράς αρχείων FTA. Η ιστορική αυτή εμπειρία εξηγεί γιατί μια προειδοποίηση χωρίς τεχνικές λεπτομέρειες οδήγησε σε τόσο αυστηρή επιχειρησιακή σύσταση, δεν επιβεβαιώνει όμως ότι το σημερινό περιστατικό είναι ίδιο.
Άμεσες ενέργειες για τις εγκαταστάσεις της Kiteworks
Η έκδοση 9.5.1 είναι η τρέχουσα έκδοση που η Kiteworks παρουσιάζει ως διορθωμένη για όλες τις γνωστές ευπάθειες. Οι διαχειριστές πρέπει να επιβεβαιώσουν την έκδοση, να ακολουθήσουν την απευθείας ενημέρωση της εταιρείας και να καταγράψουν ποια συστήματα τέθηκαν εκτός λειτουργίας και πότε επανήλθαν.
Η εφαρμογή της έκδοσης 9.5.1 δεν πρέπει να αντιμετωπιστεί ως απόδειξη ότι ο κίνδυνος έχει μηδενιστεί. Οι άγνωστες ευπάθειες δεν περιλαμβάνονται στις διορθώσεις που έχουν δημοσιοποιηθεί, γι’ αυτό χρειάζεται συνδυασμός ενημέρωσης, προσωρινής απομόνωσης και παρακολούθησης. Κάθε επανασύνδεση πρέπει να γίνει με καταγεγραμμένο σχέδιο επιστροφής.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η τεχνική ομάδα του SecNews προτείνει, παράλληλα με την εφαρμογή της οδηγίας, έλεγχο των αρχείων καταγραφής, των λογαριασμών διαχειριστή και των πρόσφατων αλλαγών σε κανόνες δικτύου, ώστε να εντοπιστεί έγκαιρα πιθανή επίθεση. Ιδιαίτερη προσοχή χρειάζονται άγνωστες συνδέσεις, νέες διεργασίες και ασυνήθιστες μεταφορές δεδομένων πριν από την επαναφορά των διακομιστών.

Δείτε επίσης: Η Oracle διορθώνει zero-day που χρησιμοποίησε η Clop
Το Recorded Future News σημειώνει ότι δεν υπάρχει δημόσια γνωστό CVE ή επιβεβαιωμένη παραβίαση. Επομένως, οι οργανισμοί πρέπει να αντιμετωπίσουν την προειδοποίηση με σοβαρότητα, χωρίς να παρουσιάζουν ως γεγονός κάτι που οι διαθέσιμες πληροφορίες χαρακτηρίζουν ακόμη πιθανό.
Η επιλογή της διακοπής δείχνει το δύσκολο ισοζύγιο ανάμεσα στη διαθεσιμότητα και την πρόληψη. Μέχρι να δοθούν περισσότερα τεχνικά στοιχεία, η ασφαλέστερη προσέγγιση για τους πελάτες της Kiteworks είναι η τήρηση της οδηγίας, η χρήση της έκδοσης 9.5.1 και η προσεκτική επαλήθευση πριν από την επανασύνδεση.
