درخواست کایت وورکس از مشتریان برای خاموشی موقت پلتفرم
به گزارش کارگروه امنیت سایبری خبرگزاری سایبربان، این شرکت نسبت به احتمال هدف قرار گرفتن برخی سامانههای کایت وورکس (Kiteworks) توسط مهاجمان سایبری هشدار داده است.
فرانک بالونیس، مدیر ارشد امنیت اطلاعات (CISO) شرکت، اعلام کرد کایت وورکس اطلاعاتی معتبر از نهادهای اطلاعاتی فدرال دریافت کرده که نشان میدهد یک عامل تهدید ممکن است برخی سیستمهای این شرکت را هدف قرار دهد.
به گفته او، این اقدام صرفاً یک اقدام پیشگیرانه است و تاکنون هیچ شواهدی از نفوذ یا به خطر افتادن سامانههای کایت وورکس مشاهده نشده است.
کایت وورکس همچنین اعلام کرده تمام آسیبپذیریهای شناختهشده در نسخه فعلی، یعنی 9.5.1، برطرف شدهاند و به مشتریان توصیه کرده آخرین نسخه نرمافزار را اجرا کنند.
بااینحال، شرکت درباره وجود یا عدم وجود یک CVE برای آسیبپذیری احتمالی و اینکه چه گروههایی ممکن است در حال سوءاستفاده از آن باشند، توضیحی نداده است.
یک مقام پشتیبانی کایت وورکس به رسانه آلمانی Heise گفته است این هشدار بهدلیل احتمال وجود یک آسیبپذیری روز-صفر صادر شده، اما جزئیات بیشتری ارائه نکرده است.
اف بی آی از اظهارنظر درباره این موضوع خودداری کرده و آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) نیز به درخواستها برای ارائه توضیح پاسخ نداده است.
کایت وورکس پیشتر با نام اکسلیون (Accellion) فعالیت میکرد.
در سال ۲۰۲۰، گروه هکری روسی کلوپ (Clop) از یک آسیبپذیری روز-صفر در ابزار انتقال فایل این شرکت سوءاستفاده کرد و اطلاعات دهها سازمان از جمله دانشگاه کلرادو، دفتر حسابرسی ایالت واشنگتن، بانک فلگ استار (Flagstar Bank)، شرکت هواپیماسازی بمباردیر (Bombardier) و فروشگاه زنجیرهای کروگر (Kroger) را سرقت کرد.
کارشناسان امنیت سایبری میگویند درخواست از کل مشتریان برای خاموش کردن سامانههای تولیدی اقدامی بسیار غیرمعمول است؛ بهویژه در شرایطی که هنوز CVE، وصله اختصاصی یا جزئیات فنی درباره تهدید منتشر نشده است.