Kiteworks, federal istihbarat makamlarından aldığı güvenilir tehdit istihbaratı üzerine bazı sistemlerin hedef alınabileceğini açıkladı ve müşterilere yaklaşık 9 saatlik bir kapatma penceresi uygulamalarını önerdi. Şirket, bunun doğrulanmış bir ihlale karşı atılmış bir adım değil, ihtiyati bir önlem olduğunu vurguladı.
Federal uyarı sonrası önlem çağrısı
Şirketin CISO’su Frank Balonis, federal istihbarat yetkililerinden gelen bilginin bir tehdit aktörünün bazı Kiteworks sistemlerini hedef almaya çalışabileceğini gösterdiğini söyledi. Balonis, müşterilerin doğrudan bilgilendirildiğini ve federal istihbarat makamlarıyla çalışma sürerken ihtiyati olarak kapatma aralığı tavsiye edildiğini aktardı.
Kiteworks, kendi incelemesinde müşterilere ait sistemlerin ele geçirildiğine dair herhangi bir kanıt bulmadığını belirtti. Gelişmeyi ilk olarak Alman yayın kuruluşu Heise haberleştirdi.
Yama önerisi ve etki alanı
ABD merkezli yazılım şirketi, bilinen tüm açıkların en son sürüm olan 9.5.1’de giderildiğini duyurdu ve müşterilere ek koruma için yamaları yüklemelerini önerdi. Kiteworks, hangi kolluk kuvveti ya da istihbarat biriminin uyarı verdiğini açıklamadı; olası failin kim olduğuna dair de bilgi paylaşmadı.
Şirket, Zivver, DRACOON, totemo, ownCloud, WAMNET, Maytech, Bonfy.ai ve 123FormBuilder gibi bağlı şirketlerin bu gelişmeden etkilenmediğini bildirdi. Kiteworks ayrıca tüm müşterilere gönderdiği e-postada, kapatma için belirli saatleri ve önerilen dokuz saatlik zaman dilimini ayrıntılı biçimde aktardı.
Geçmişte benzer saldırılar yaşanmıştı
Kiteworks’ün dosya aktarım yazılımı, 2020 sonu ile 2021 başı arasında Clop adlı tehdit aktörü tarafından da istismar edilmişti. UNC2546 olarak da izlenen grup, birden fazla sıfır gün açığını kullanarak yüksek profilli kurumları hedef alan veri hırsızlığı ve şantaj kampanyası yürütmüştü.
