A Kiteworks 9 órás leállásra kéri ügyfeleit egy lehetséges kibertámadás miatt

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Kiteworks (korábban Accellion) arra kéri ügyfeleit, hogy elővigyázatosságból a hétvégén kilenc órára állítsák le rendszereiket, miután olyan fenyegetési információkat kapott, amelyek egy küszöbön álló kibertámadásra utalnak.

„A Kiteworks megbízható fenyegetési információt kapott szövetségi hírszerzési hatóságoktól, amely szerint egy támadó megpróbálhat egyes Kiteworks rendszereket célba venni” – mondta Frank Balonis, a Kiteworks információbiztonsági vezetője (CISO).

„A fokozott óvatosság miatt közvetlenül értesítettük az ügyfeleket, és egy elővigyázatossági leállási időablakot javasoltunk, miközben tovább dolgozunk az ügyön a szövetségi hírszerzési hatóságokkal.”

A cég közölte, hogy nem talált bizonyítékot arra, hogy az ügyfelek rendszereit feltörték volna, és hangsúlyozta, hogy a figyelmeztetés megelőző jellegű, nem pedig egy megerősített támadásra adott reakció. A fejleményről először a német Heise hírportál számolt be.

A Kiteworks nem árulta el, melyik bűnüldöző szerv figyelmeztette a céget, és azt sem, kik állhatnak a fenyegetés mögött. Az amerikai szoftvercég azt mondta, hogy minden ismert sebezhetőséget kezeltek a legutóbbi, 9.5.1-es szoftverkiadásban, és azt javasolják az ügyfeleknek, hogy a lehető legjobb védelem érdekében telepítsék a javítócsomagokat.

A Kiteworks más leányvállalatai – köztük a Zivver, a DRACOON, a totemo, az ownCloud, a WAMNET, a Maytech, a Bonfy.ai és a 123FormBuilder – nem érintettek.

A Kiteworks azt is közölte, hogy e-mailben tájékoztatta valamennyi ügyfelét a konkrét időpontokról, valamint az ajánlott kilencórás leállási idősávról.

2020 végén és 2021 elején a Clop nevű támadócsoport (más néven UNC2546) több nulladik napi sebezhetőséget használt ki a cég fájlátviteli programjában, hogy adatlopási és zsarolási kampányt folytasson nagy presztízsű szervezetek ellen.