Վերադառնալ
Kiteworks-ը հաճախորդներին կոչ է արել 9 ժամով անջատել համակարգերը հնարավոր կիբերհարձակման պատճառով
SiTech AI Team2 წთ. საკითხავი

Kiteworks-ը հաճախորդներին կոչ է արել 9 ժամով անջատել համակարգերը հնարավոր կիբերհարձակման պատճառով

Ամերիկյան Kiteworks ծրագրային ընկերությունը, որը նախկինում կոչվում էր Accellion, դաշնային հետախուզական ծառայությունների նախազգուշացումից հետո հաճախորդներին խորհուրդ է տվել 9 ժամով անջատել իրենց համակարգերը։

Ամերիկյան ծրագրային ապահովման ընկերություն Kiteworks-ը, որը նախկինում հայտնի էր որպես Accellion, հանգստյան օրերին հաճախորդներին խորհուրդ տվեց 9 ժամով անջատել իրենց համակարգերը՝ որպես կանխարգելիչ միջոց, քանի որ դաշնային հետախուզական ծառայություններից տեղեկություն էր ստացել հնարավոր կիբերհարձակման մասին։

Ինչ հայտարարեց ընկերությունը

«Kiteworks-ը դաշնային հետախուզական ծառայություններից վստահելի տեղեկատվություն է ստացել, որ հարձակվողները կարող են փորձել թիրախավորել Kiteworks-ի որոշ համակարգեր», հայտարարել է ընկերության տեղեկատվական անվտանգության տնօրեն (CISO) Ֆրենկ Բալոնիսը։ Նրա խոսքով՝ ընկերությունը հաճախորդներին ուղղակիորեն տեղեկացրել է և «ավելորդ զգուշության» նկատառումով առաջարկել կանխարգելիչ անջատման պատուհան, քանի դեռ հարցը քննարկվում է դաշնային ծառայությունների հետ։

Ընկերության փոխանցմամբ՝ հաճախորդների համակարգերում ներխուժման ապացույց չի հայտնաբերվել, և նախազգուշացումը կանխարգելիչ է, այլ ոչ թե արձագանք հաստատված հարձակման։ Ընկերությունը չի նշել, թե որ գերատեսչությունն է փոխանցել տեղեկությունը և ով կարող է կանգնած լինել դրա հետևում։ Այս մասին առաջինը գրել է գերմանական Heise հրատարակությունը։

Կարկատումներ և դուստր ընկերություններ

Ընկերության տվյալներով՝ բոլոր հայտնի խոցելիությունները վերացվել են վերջին՝ 9.5.1 թողարկումում, և հաճախորդներին խորհուրդ է տրվում տեղադրել թարմացումները։ Kiteworks-ը նաև նամակ է ուղարկել բոլոր հաճախորդներին՝ նշելով անջատման կոնկրետ ժամերը։ Ընկերության մյուս դուստր կառույցները՝ Zivver, DRACOON, totemo, ownCloud, WAMNET, Maytech, Bonfy.ai և 123FormBuilder, չեն տուժել։

Ինչու է թեման զգայուն

Ուշադրությունը Kiteworks-ի նկատմամբ պայմանավորված է նաև ընկերության պատմությամբ։ 2020 թվականի վերջին և 2021 թվականի սկզբին Clop (UNC2546) շանտաժի խումբը օգտագործել է Accellion-ի ֆայլերի փոխանցման ծրագրի մի քանի zero-day խոցելիություններ՝ հայտնի կազմակերպություններից տվյալներ գողանալու և փրկագին պահանջելու համար։ Այսօրվա Kiteworks-ը նախկին Accellion-ն է։

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։