VMTech
Razgovarajmo →

Kiteworks preporučio devetočasovno preventivno gašenje sistema

Kiteworks preporučio devetočasovno preventivno gašenje sistema

Kiteworks, nekadašnji Accellion, preporučio je korisnicima preventivno gašenje sistema u devetočasovnom terminu tokom vikenda, nakon što je dobio kredibilne obaveštajne informacije saveznih obaveštajnih organa o mogućem napadu na pojedine Kiteworks sisteme. Kompanija je istovremeno navela da nema dokaza da su korisnički sistemi kompromitovani i da je mera preventivna, a ne odgovor na potvrđen incident.

Frank Balonis, direktor za informacionu bezbednost u Kiteworks-u, saopštio je da kompanija o ovom pitanju sarađuje sa saveznim obaveštajnim organima. Kiteworks nije objavio koja je institucija dostavila upozorenje niti ko bi mogao stajati iza potencijalnog napada.

Preporuka se odnosi na ograničen termin i ažuriranje softvera

Kiteworks je svim korisnicima poslao e-poruku sa konkretnim satima i preporučenim devetočasovnim periodom za obustavu rada. Takva poruka je važna operativna informacija za administratore, jer privremeno gašenje može uticati na pristup datotekama, tokove razmene podataka i povezane poslovne procese.

Kompanija navodi da su sve poznate ranjivosti rešene u najnovijem izdanju softvera Kiteworks 9.5.1 i preporučuje primenu zakrpa radi najbolje zaštite. Saopštenje ne opisuje tehnički scenario mogućeg napada niti navodi ranjivost koja bi bila neposredni povod za preporučeni prekid rada.

Koji proizvodi nisu obuhvaćeni upozorenjem

Prema obaveštenju Kiteworks-a, upozorenje ne obuhvata njegove druge kompanije i proizvode: Zivver, DRACOON, totemo, ownCloud, WAMNET, Maytech, Bonfy.ai i 123FormBuilder. Organizacije koje koriste više rešenja iz ove grupacije zato treba da razlikuju pogođene Kiteworks sisteme od navedenih servisa koji nisu obuhvaćeni merom.

Kiteworks je ranije bio poznat kao Accellion. Krajem 2020. i početkom 2021. akter Clop, poznat i kao UNC2546, iskorišćavao je više zero-day ranjivosti u njegovom programu za prenos datoteka u kampanji krađe podataka i iznude usmerenoj na istaknute organizacije.

Praktičan zaključak za IT i bezbednosne timove

Timovi koji koriste Kiteworks treba da provere da li su sistemi na verziji 9.5.1, da isprate poruku kompanije o tačnom vremenu obustave i da internim vlasnicima procesa najave moguću nedostupnost. Preventivno gašenje zahteva jasnu raspodelu odgovornosti, proveru zavisnih tokova rada i bezbedno ponovno pokretanje usluga po završetku predviđenog termina.

#cybersecurity#threatintel#vulnerability#enterprisesecurity
Otvorena analitika
Na sajtu 3 pregleda
min čitanja 3 26.09.2026
Na Instagramu 3 pregleda
Na Instagramu 1 doseg
Instagram

Kiteworks preporučio devetočasovno preventivno gašenje sistema

Otvorite objavu na Instagramu ↗