A Kiteworks leállításra kéri ügyfeleit közelgő kibertámadás miatt
A fájlátviteli Kiteworks (korábban Accellion) a bűnüldöző szervek hiteles figyelmeztetése után arra kéri ügyfeleit, hogy állítsák le rendszereiket; a TechCrunchnak megerősítették, hogy értesítették az ügyfeleket. A hírt először a német Heise közölte: az e-mail „közelgő” támadásról szól, amely már a hétvégén bekövetkezhet.
Frank Balonis, a Kiteworks információbiztonsági vezetője pénteken azt közölte: a cég a bűnüldözéstől kapott hiteles információt, miszerint egy támadó egyes ügyfelek Kiteworks-rendszereit veheti célba. Óvatosságból elővigyázatos leállítást javasoltak, amíg a hatóságokkal dolgoznak. Nincs tudomásuk kompromittáltságról, a tanács megelőző jellegű. Nem nevezték meg a riasztó hatóságot és a feltételezett csoportot; az FBI és a CISA nem válaszolt a TechCrunchnak.
A 9.5.1-es kiadásban minden ismert hibát javítottak, ezt ajánlják. A pénteki e-mail szerint a cég zero-day hibáktól tart, amelyeket még nem ismer; a hétvége előtt leállítást kért, más illetéktelen hozzáférési utakat sem zárhat ki. Több ezer ügyfele van az egészségügyben, a technológiában, az oktatásban, az autóiparban és a kormányzatban; Kevin Beaumont legalább ezer interneten elérhető Kiteworks-rendszert jelzett. 2021 végi Accellionról Kiteworksre váltása előtt a fájlátviteli alkalmazás egy hibája zsarolóknak tette lehetővé, hogy több száz szervezet adatát ellopják a szervereken maradt másolatokból, majd váltságdíjat követeljenek.
Folytasd az appban — szavazz és szólj hozzá ➔