Esetleges zero-day támadás miatt a Kiteworks a rendszerek leállítását kérte

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Kiteworks arra figyelmeztette ügyfeleit, hogy egy esetleges zero-day támadás miatt ideiglenesen állítsák le rendszereiket. A vállalat a hatóságoktól kapott hiteles információkat egy lehetséges támadásról, ugyanakkor jelenleg nincs tudomása a Kiteworks-rendszerek kompromittálódásáról.

A Kiteworks egy amerikai szoftvercég, amely biztonságos és bizalmas kommunikációt lehetővé tevő termékeket kínál, amelyeket többek között hatóságok és pénzügyi intézmények is használnak.

A vállalat elővigyázatosságból egy hatórás leállítási időszakot javasolt valamennyi ügyfelének. Közép-Európában a rendszereket szeptember 26-án, szombaton 4 és 10 óra között kellett leállítva tartani, a Kiteworks azonban azt kérte, hogy az ügyfelek lehetőség szerint már korábban állítsák le szervereiket. Az intézkedés akkor is javasolt, ha a rendszerek közvetlenül nem érhetők el az internetről, mivel a vállalat szerint jelenleg nem állapítható meg minden lehetséges hozzáférési útvonal.

A Kiteworks szerint a leállítás oka egy lehetséges zero-day sérülékenység. A vállalat nem adott tájékoztatást arról, hogy a zero-day sérülékenység kapott-e már CVE-azonosítót, illetve mely csoportok támadják a platformot. A Kiteworks szerint a jelenlegi, 9.5.1-es kiadásban minden ismert sérülékenységet javítottak, a vállalat pedig továbbra is a legfrissebb verzió használatát javasolja.

A Kiteworks korábban Accellion néven működött, és egy népszerű fájlátviteli eszközt kínált. 2020 decemberében a Clop néven ismert orosz hackercsoport egy zero-day sérülékenységet kihasználva több tucat nagy nevű szervezettől lopott el adatokat. Az érintettek között volt a Coloradoi Egyetem, Washington állam számvevőszéke, a Flagstar Bank, a Bombardier repülőgépgyártó és az amerikai Kroger kiskereskedelmi lánc is.

(forrás)