חזרה
Kiteworks קוראת ללקוחות לכבות מערכות ל-9 שעות בגלל תקיפת סייבר אפשרית
SiTech AI Team2 წთ. საკითხავი

Kiteworks קוראת ללקוחות לכבות מערכות ל-9 שעות בגלל תקיפת סייבר אפשרית

חברת התוכנה האמריקאית Kiteworks, הידועה בעבר בשם Accellion, ביקשה מהלקוחות שלה לכבות את המערכות למשך תשע שעות כצעד מנע, לאחר שקיבלה מידע מודיעיני מפורט על תקיפת סייבר אפשרית.

חברת התוכנה האמריקאית Kiteworks, הידועה בעבר בשם Accellion, ביקשה מהלקוחות שלה לכבות את המערכות בסוף השבוע למשך תשע שעות, כצעד מנע, לאחר שקיבלה מידע מודיעיני על תקיפת סייבר אפשרית.

מה מסרה החברה

פרנק בלוניס, מנהל אבטחת המידע (CISO) של Kiteworks, מסר: "Kiteworks קיבלה מידע מודיעיני מהימן מרשויות מודיעין פדרליות שלפיו גורם תוקף עשוי לנסות לפגוע בכמה ממערכות החברה". לדבריו, החברה עדכנה את הלקוחות ישירות והמליצה על חלון כיבוי מונע "מתוך זהירות יתרה", בזמן שהיא ממשיכה לטפל בנושא יחד עם רשויות המודיעין הפדרליות.

החברה מסרה שלא נמצאו ראיות לחדירה למערכות של לקוחות, והדגישה כי ההודעה היא מנע ולא תגובה לתקיפה מאושרת. Kiteworks לא פירטה איזו רשות העבירה את המידע או מי עשוי לעמוד מאחורי התקיפה. העיתון הגרמני Heise היה הראשון שדיווח על כך.

עדכוני תוכנה וחברות בנות

לפי החברה, כל הפגיעויות הידועות תוקנו בגרסה האחרונה, 9.5.1, והיא ממליצה ללקוחות להתקין את העדכונים. Kiteworks גם שלחה לכל הלקוחות דואר אלקטרוני שבו פורטו השעות המדויקות של חלון הכיבוי. חברות בנות אחרות של הקבוצה, בהן Zivver, DRACOON, totemo, ownCloud, WAMNET, Maytech, Bonfy.ai ו-123FormBuilder, לא נפגעו.

למה הנושא רגיש במיוחד

הקשב סביב Kiteworks גבוה בגלל עברה של החברה. בסוף 2020 ובתחילת 2021 ניצלה קבוצת הכופר Clop, המוכרת גם כ-UNC2546, כמה פגיעויות zero-day בתוכנת העברת הקבצים של Accellion כדי לגנוב נתונים ולסחוט ארגונים בולטים. Kiteworks של היום היא Accellion של פעם.

SSiTech

SiTech — פיתוח אתרים בכוח ה-AI

אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.