
Kiteworks تدعو عملاءها إلى إيقاف الأنظمة تسع ساعات بسبب هجوم إلكتروني محتمل
طلبت شركة Kiteworks الأمريكية، المعروفة سابقًا باسم Accellion، من عملائها إيقاف أنظمتهم لمدة تسع ساعات كإجراء احترازي، بعد أن تلقت معلومات استخبارية فيدرالية عن هجوم إلكتروني محتمل.
طلبت شركة Kiteworks الأمريكية المتخصصة في برمجيات نقل الملفات، والمعروفة سابقًا باسم Accellion، من عملائها إيقاف أنظمتهم لمدة تسع ساعات في نهاية الأسبوع كإجراء احترازي، بعد أن تلقت معلومات استخبارية عن هجوم إلكتروني محتمل.
ما قالته الشركة
وقال فرانك بالونيس، مدير أمن المعلومات (CISO) في الشركة: «تلقت Kiteworks معلومات استخبارية موثوقة من جهات استخبارية فيدرالية تشير إلى أن جهة تهديد قد تحاول استهداف بعض أنظمة Kiteworks». وأضاف أن الشركة أبلغت العملاء مباشرة واقترحت نافذة إيقاف احترازية «من باب الحذر الشديد»، في وقت تواصل فيه معالجة الأمر مع الجهات الاستخبارية الفيدرالية.
وأكدت الشركة أنها لم تجد أي دليل على اختراق أنظمة العملاء، مشددة على أن التحذير وقائي وليس ردًا على اختراق مؤكد. ولم تكشف Kiteworks عن الجهة التي أبلغتها بالمعلومات ولا عن من قد يقف وراء الهجوم المحتمل. وكانت صحيفة Heise الألمانية أول من نشر الخبر.
التحديثات والشركات التابعة
وقالت الشركة إن جميع الثغرات المعروفة عولجت في أحدث إصدار من برمجياتها، الإصدار 9.5.1، ودعت العملاء إلى تثبيت التحديثات. كما أرسلت Kiteworks بريدًا إلكترونيًا إلى جميع العملاء يوضح الساعات المحددة لنافذة الإيقاف. ولم تتأثر الشركات التابعة الأخرى، ومنها Zivver وDRACOON وtotemo وownCloud وWAMNET وMaytech وBonfy.ai و123FormBuilder.
لماذا الموضوع حساس
يزداد الاهتمام بشركة Kiteworks بسبب تاريخها: في أواخر عام 2020 وأوائل عام 2021، استغلت مجموعة الابتزاز Clop المعروفة أيضًا باسم UNC2546 عدة ثغرات يوم صفري في برنامج نقل الملفات الخاص بـ Accellion لسرقة البيانات وابتزاز مؤسسات بارزة. وشركة Kiteworks اليوم هي Accellion السابقة.
SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي
نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.