Kiteworks këshillon ndërprerje 9-orëshe përballë kërcënimit të afërt
Imazh i krijuar me IA

Kiteworks këshillon ndërprerje 9-orëshe përballë kërcënimit të afërt

Kiteworks kërkon një ndërprerje paraprake 9-orëshe të sistemeve pasi inteligjenca federale e kërcënimeve paralajmëron për një sulm kibernetik të afërt në platformën e saj të transferimit të skedarëve.

Kiteworks, firma amerikane e softuerëve e njohur më parë si Accellion, ka lëshuar një këshillë urgjente për bazën e saj të klientëve duke rekomanduar një ndërprerje të plotë të sistemeve për një dritare nëntë-orëshe gjatë fundjavës. Kjo masë paraprake vjen si përgjigje ndaj inteligjencës së besueshme të kërcënimeve të marrë nga autoritetet federale të inteligjencës, e cila tregon se një aktor kërcënimi mund të tentojë të shënjestrojë sisteme specifike të Kiteworks. Frank Balonis, Shefi i Sigurisë së Informacionit në Kiteworks, deklaroi se kompania njoftoi klientët drejtpërdrejt dhe rekomandoi këtë ndërprerje ndërsa vazhdon të punojë me autoritetet federale për të trajtuar çështjen.

Këshilla është rreptësisht parandaluese. Kiteworks theksoi se aktualisht nuk ka prova që sugjerojnë se ndonjë sistem i klientëve është kompromentuar. Kompania sqaroi se kjo direktivë nuk është përgjigje ndaj një shkeljeje të konfirmuar, por më tepër një tejkalim i kujdesit bazuar në paralajmërimet e jashtme. Zhvillimi u raportua fillimisht nga botimi gjerman i lajmeve Heise. Kiteworks nuk zbuloi agjencinë specifike të zbatimit të ligjit që dha alarmin ose identifikoi grupin prapa sulmit të mundshëm.

Për të siguruar që të gjithë klientët janë në dijeni të afatit kohor, Kiteworks dërgoi një email duke detajuar orët specifike për ndërprerjen e rekomanduar. Shitësi i softuerëve gjithashtu theksoi se të gjitha dobësitë e njohura janë adresuar në lëshimin e saj më të fundit, versioni 9.5.1. Klientëve u këshillohet fuqimisht të aplikojnë këto arna menjëherë për të ruajtur mbrojtjen optimale kundër shfrytëzimit të mundshëm. Kompania vuri në dukje se filialet e tjera brenda portofolit të Kiteworks, duke përfshirë Zivver, DRACOON, totemo, ownCloud, WAMNET, Maytech, Bonfy.ai dhe 123FormBuilder, nuk preken nga kjo këshillë specifike.

Ky incident kujton sfidat e mëparshme të sigurisë me të cilat u përball organizata. Në fund të vitit 2020 dhe në fillim të vitit 2021, aktori i kërcënimit Clop, i identifikuar gjithashtu si UNC2546, shfrytëzoi dobësi të shumta zero-day në programin e transferimit të skedarëve për të kryer një fushatë vjedhjeje të të dhënave dhe zhvatjeje duke shënjestruar subjekte të profilit të lartë. Ndërsa situata aktuale përfshin rrethana të ndryshme, ajo nënvizon rreziqet e vazhdueshme të lidhura me platformat e transferimit të skedarëve për ndërmarrjet.

Për pronarët e faqeve të internetit dhe ekipet e TI-së që mbështeten në shërbimet e sigurta të ndarjes dhe transferimit të skedarëve, mbrojtja proaktive mbetet kritike. AEU-I ofron infrastrukturë TI dhe konsulencë të orientuar nga siguria për të ndihmuar organizatat të forcojnë sistemet e tyre kundër kërcënimeve të tilla, duke siguruar që asetet tuaja dixhitale të mbeten të mbrojtura edhe kur shfaqen paralajmërime të jashtme.

Udhëzimi për të ndalur sistemet për nëntë orë është një hap i rëndësishëm operacional. Ai thekson seriozitetin me të cilin agjencitë federale të inteligjencës e shohin kërcënimin e mundshëm. Duke ndërmarrë këtë veprim, Kiteworks synon të parandalojë çdo ndërhyrje të suksesshme para se të ndodhë. Kjo qasje i jep përparësi sigurisë mbi disponueshmërinë, duke njohur se një ndërprerje e përkohshme është e preferueshme ndaj një shkeljeje të mundshme të të dhënave.

Administratorët e TI-së duhet të përgatiten për këtë ndërprerje duke komunikuar me ekipet e tyre dhe duke planifikuar vazhdimësinë e biznesit gjatë dritares së specifikuar. Aplikimi i arnave më të fundit para ndërprerjes mund të zvogëlojë më tej sipërfaqen e rrezikut. Monitorimi për çdo aktivitet të pazakontë pasi sistemet të kthehen në linjë rekomandohet gjithashtu për të siguruar që nuk mbeten kërcënime të mbetura.

Përfshirja e autoriteteve federale të inteligjencës i shton peshë besueshmërisë së paralajmërimit. Ajo sugjeron se aktori i kërcënimit mund të ketë aftësi të sofistikuara ose akses në informacione të ndjeshme. Organizatat duhet t'i marrin seriozisht alarmet e tilla dhe të veprojnë shpejt për të zbutur dëmin e mundshëm.

Si përmbledhje, Kiteworks po u kërkon klientëve të pezullojnë operacionet për nëntë orë si një masë mbrojtëse kundër një sulmi kibernetik të parashikuar. Asnjë shkelje nuk është konfirmuar ende, por natyra parandaluese e kësaj këshille pasqyron rrezikun e lartë të përfshirë në sigurimin e sistemeve të transferimit të skedarëve për ndërmarrjet. Qëndrimi i përditësuar me versionet më të fundit të softuerit dhe ndjekja e këshillave të shitësve menjëherë janë praktika thelbësore për ruajtjen e një qëndrimi të fortë të sigurisë kibernetike.

Shërbime AEU të lidhura

  • AEU DNS Resolver DNS i enkriptuar