VMTech
Razgovarajmo →

Kiteworks preporučio preventivno gašenje servera zbog moguće pretnje

Kiteworks preporučio preventivno gašenje servera zbog moguće pretnje

Kiteworks, ranije poznat kao Accellion, preporučio je korisnicima da preventivno ugase svoje sisteme pre vikenda nakon verodostojnih obaveštajnih podataka organa za sprovođenje zakona o mogućem napadu na deo korisničkih Kiteworks okruženja. Kompanija, koja razvija alate za prenos velikih fajlova i osetljivih skupova podataka, saopštila je da nema saznanja o potvrđenoj kompromitaciji i da je upozorenje preventivno.

Glavni direktor za informacionu bezbednost Frank Balonis naveo je da Kiteworks sa partnerima iz organa za sprovođenje zakona razmatra okolnosti pretnje. Kompanija nije objavila koja ju je agencija obavestila niti je identifikovala grupu koja bi mogla stajati iza mogućeg napada.

Fokus na nepoznatim ranjivostima

U poruci korisnicima Kiteworks je izrazio zabrinutost da bi napadači mogli iskoristiti ranjivosti koje kompaniji još nisu poznate. Takvi propusti nazivaju se zero-day ranjivostima, jer proizvođač nema vreme za izradu i isporuku ispravke pre nego što bi mogle biti iskorišćene.

Zbog toga kompanija ne može da potvrdi da ne postoje drugi putevi neovlašćenog pristupa. Preporuka za gašenje servera nije usledila kao odgovor na potvrđeni upad, već kao mera za smanjenje izloženosti mogućem zero-day napadu dok se provera nastavlja.

Balonis je naveo da su u najnovijem izdanju softvera, verziji 9.5.1, otklonjene sve poznate ranjivosti i da Kiteworks savetuje korisnicima da koriste tu verziju. Ipak, ažuriranje poznatih propusta ne rešava samo po sebi rizik od ranjivosti koje još nisu otkrivene.

Operativni trošak preventivnog prekida

Nije poznato koliko je organizacija obuhvaćeno upozorenjem. Kiteworks na svom sajtu navodi hiljade korisnika u zdravstvu, tehnologiji, obrazovanju, automobilskoj industriji i državnom sektoru. Istraživač bezbednosti Kevin Beaumont ukazao je na najmanje hiljadu javno dostupnih Kiteworks sistema, uz napomenu da taj broj verovatno premašuje stvarni broj pogođenih korisničkih sistema.

Jedna zdravstvena organizacija potvrdila je da je po prijemu upozorenja odmah ugasila svoj server. Posledica su kašnjenja i poremećaji u mogućnosti lekara da kontaktiraju pacijente, što pokazuje da preventivno isključivanje servisa može zaštititi sistem, ali istovremeno narušiti ključne poslovne i operativne tokove.

Šta organizacije mogu da izvuku iz upozorenja

Kiteworks je i ranije bio meta ozbiljnog incidenta: pre promene imena krajem 2021, ranjivost u Accellion aplikaciji za prenos fajlova iskorišćena je u masovnim upadima i krađi podataka iz stotina organizacija. Napadači su potom pretili objavljivanjem podataka ukoliko žrtve ne plate otkup.

Ovo upozorenje podseća organizacije da za sisteme koji prenose osetljive podatke unapred odrede ko donosi odluku o izolaciji, kako se proverava verzija softvera i kojim kanalima se održava rad tokom prekida. Poslovni zaključak je da plan za bezbedan prekid rada i povratak servisa mora biti jednako konkretan kao i plan ažuriranja.

#cybersecurity#zeroday#filetransfer#securityoperations
Otvorena analitika
Na sajtu 3 pregleda
min čitanja 3 25.09.2026
Na Instagramu 5 pregleda
Na Instagramu 1 doseg
Instagram

Kiteworks preporučio preventivno gašenje servera zbog moguće pretnje

Otvorite objavu na Instagramu ↗