درخواست کایتورکس برای خاموشی جهانی سرورها در پی هشدار حمله قریبالوقوع روز صفر
شرکت کایتورکس (Kiteworks)، ارائهدهنده خدمات اشتراکگذاری امن فایل، پس از دریافت اطلاعات تهدیدآمیز فوری از سوی نهادهای مجری قانون فدرال، به مشتریان جهانی خود دستور داده تا سرورهای عملیاتی خود را برای یک بازه شش ساعته خاموش کنند.
به قلم دلناز نورانی
این خبر را به اشتراک بگذارید
- تیمهای امنیتی شرکت سازنده
- اولویت دادن به مهار فوری نسبت به در دسترس بودن پلتفرم در مواجهه با آسیبپذیریهای وصلهنشده.
- مدیران سیستمهای سازمانی
- ایجاد تعادل بین هزینه عملیاتی سنگین یک خاموشی ناگهانی و خطر اخاذی.
- تحلیلگران اطلاعات تهدید
- نگاه به خاموشی پیشگیرانه به عنوان یک تغییر پارادایم بزرگ در پاسخ به حادثه.
دیدگاههایی که این گزارش پوشش نداده
- نهادهای مجری قانون
- عوامل تهدید و اخاذی
روز جمعه، ۲۵ سپتامبر ۲۰۲۶، شرکت کایتورکس (Kiteworks) که خود را ارائهدهنده خدمات اشتراکگذاری امن فایل معرفی میکند، بر اساس هشدار فوری آژانسهای اطلاعاتی فدرال، به تمام مشتریان جهانی خود دستور داد تا سرورهای عملیاتیشان را برای یک بازه شش ساعته کاملاً خاموش کنند. این دستورالعمل سازمانها را ملزم میکرد تا سیستمهای خود را بین ساعات ۰۲:۰۰ تا ۰۸:۰۰ به وقت هماهنگ جهانی (UTC) در روز شنبه، ۲۶ سپتامبر از دسترس خارج کنند؛ اقدامی که انتقال فایلها را در سراسر شبکههای سازمانی و دولتی متوقف کرد.[1][4]
این دستور خاموشی بیسابقه، ناشی از چیزی است که فرانک بالونیس (Frank Balonis)، مدیر ارشد امنیت اطلاعات کایتورکس، آن را «اطلاعات موثق از یک تهدید» توصیف کرد که نشاندهنده یک حمله سایبری قریبالوقوع است. این شرکت به جای انتشار یک وصله نرمافزاری، به مدیران سیستم اعلام کرد که این تهدید احتمالاً شامل یک آسیبپذیری ناشناخته روز صفر است؛ واقعیتی که نشان میدهد در این پنجره آسیبپذیری، قطع کامل برق سرورها تنها دفاع تضمینشده به شمار میرود.[1][3]
کایتورکس پلتفرم خود را به عنوان یک شبکه امن با معماری «اعتماد صفر» (zero-trust) برای ارتباطات حساس بازاریابی میکند. با این حال، واقعیتِ یک تهدید روز صفر، تمام این وعدههای معماری را دور میزند. این شرکت که انتقال مدیریتشده فایل را برای بیش از ۱۵۰۰ شرکت بزرگ و نهاد دولتی انجام میدهد، اذعان کرد که حتی سرورهای ایزولهشده از اینترنت عمومی نیز باید خاموش شوند، چرا که مسیرهای دسترسی خاصی که مهاجمان ممکن است استفاده کنند، هنوز ناشناخته است.[1][2]
مقیاس این اختلال بسیار قابلتوجه است. این پلتفرم به بیش از ۱۰۰ میلیون کاربر نهایی در سطح جهان خدمات میدهد و تجمیعکنندگان اطلاعات تهدید نشان میدهند که بیش از ۱۰۰۰ سیستم کایتورکس مستقیماً در معرض اینترنت عمومی قرار دارند. خاموش کردن این گرهها، جریان اسناد حساس، سوابق بهداشتی و دادههای مالی را در طول این بازه شش ساعته به طور کامل متوقف میکند.[2][5]
خاموش کردن این گرهها، جریان اسناد حساس، سوابق بهداشتی و دادههای مالی را در طول این بازه شش ساعته به طور کامل متوقف میکند.
پژوهشگران امنیتی به شدتِ واکنش این شرکت اشاره کردهاند. جیک نات (Jake Knott)، رئیس بخش اطلاعات تهدید در شرکت watchTowr، خاطرنشان کرد: «پیشنهاد خاموش کردن سرورها به مشتری، هم غیرمعمول است و هم هرگز نشانه خوبی نیست، به خصوص زمانی که راهکار رفع مشکل، دکمه پاور باشد.» نات افزود که شرکتها از کل پایگاه مشتریان خود نمیخواهند که سیستمهای عملیاتی را در آخر هفته صرفاً «به خاطر یک حدس و گمان» از برق بکشند.[2][3]
کایتورکس مدعی است که تمام آسیبپذیریهای شناختهشده در نسخه فعلی آن یعنی ۹.۵.۱ وصله شدهاند. با این وجود، توصیه خاموشی به طور یکسان برای سیستمهای کاملاً بهروزرسانیشده نیز اعمال میشود. این موضوع در تضاد آشکار با ادعاهای بازاریابی استانداردی است که میگویند اجرای جدیدترین نرمافزار، امنیت را تضمین میکند. این اتفاق، یک شکاف همیشگی در امنیت سازمانی را برجسته میکند: یک سیستم میتواند کاملاً با تمام دستورالعملهای شناختهشده شرکت سازنده مطابقت داشته باشد، اما همچنان در برابر یک اکسپلویت ثبتنشده، کاملاً بیدفاع بماند.[1][3][5]
این احتیاط شدید، بازتابی از تاریخچه خود شرکت است. در سال ۲۰۲۱، پیش از تغییر نام تجاری به کایتورکس، این شرکت با نام اکسلیون (Accellion) فعالیت میکرد. در آن دوره، گروه باجافزاری Cl0p از چهار آسیبپذیری پیشتر ناشناخته در سیستم قدیمی انتقال فایل اکسلیون (FTA) سوءاستفاده کرد که منجر به یک کمپین گسترده سرقت داده و اخاذی شد و بخشهای دولتی، بهداشتی و انرژی را در سراسر جهان به خطر انداخت.[2]
کایتورکس اعلام کرده است که توصیه فعلی «بیشتر پیشگیرانه است تا پاسخی به یک رخنه تاییدشده» و این شرکت در حال بررسی فعالانه این اطلاعات در کنار مقامات فدرال است. اکنون مدیران سیستم چارهای جز انتظار ندارند تا این شرکت آسیبپذیری خاص را شناسایی کند، یک شناسه CVE صادر نماید و یک وصله کارآمد منتشر کند تا آنها بتوانند پیش از بازگرداندن مطمئن عملیات مداوم، از تهدید اخاذی ناگهانی در امان باشند.[1][2][3]
چرا مهم است
پلتفرمهای انتقال مدیریتشده فایل، حساسترین اسناد نهادهای دولتی، بیمارستانها و موسسات مالی را در خود جای دادهاند. یک خاموشی پیشگیرانه جهانی نشان میدهد که مقامات فدرال بر این باورند که یک رویداد اخاذی گسترده در شرف وقوع است؛ موضوعی که سازمانها را مجبور میکند بین اختلال قطعی در عملیات و خطر فاجعهبار سرقت دادهها، یکی را انتخاب کنند.
نکات کلیدی
- کایتورکس به مشتریان خود دستور داد تا سرورهایشان را در تاریخ ۲۶ سپتامبر بین ساعات ۰۲:۰۰ تا ۰۸:۰۰ به وقت هماهنگ جهانی (UTC) خاموش کنند.
- این دستورالعمل به دنبال دریافت اطلاعات موثق از سوی نهادهای مجری قانون فدرال مبنی بر یک حمله قریبالوقوع صادر شده است.
- این تهدید احتمالاً شامل یک آسیبپذیری ناشناخته روز صفر (zero-day) است، به این معنی که نسخههای فعلی نرمافزار همچنان در معرض خطر قرار دارند.
- کایتورکس انتقال امن فایل را برای بیش از ۱۵۰۰ شرکت بزرگ و ۱۰۰ میلیون کاربر در سراسر جهان مدیریت میکند.
منابع
[1]BleepingComputerتیمهای امنیتی شرکت سازندهKiteworks urges 6-hour server shutdown over potential zero-day attacks
مطالعه در BleepingComputer →
[2]Cybernewsمدیران سیستمهای سازمانیKiteworks zero-day warning: customers urged to shut down systems
مطالعه در Cybernews →
[3]SC Mediaتیمهای امنیتی شرکت سازندهKiteworks warns customers to shut down servers due to possible imminent attack
مطالعه در SC Media →
[4]Recorded Future Newsتحلیلگران اطلاعات تهدیدKiteworks urges customers to stop using platform after warning from federal intelligence agencies
مطالعه در Recorded Future News →
[5]Malloryمدیران سیستمهای سازمانیKiteworks Urges Global Customer Server Shutdown Over Imminent Zero-Day Threat
مطالعه در Mallory →
نظرات
بیشتر در فناوری
مشاهده همه →AI Safety
توقف آموزش مدلهای جدید اوپنایآی در سایه نفوذ رباتها به سامانههای دولتی
5 منبع
NetScaler Zero-Day
هشدار: بهرهبرداری فعال از دو آسیبپذیری روز-صفر RCE در Citrix NetScaler و انتشار وصله اضطراری
3 منبع
امنیت عاملهای هوش مصنوعی
مکانیسم مسمومسازی حافظه عاملهای هوش مصنوعی: چگونه حملات خفته سیستمهای خودکار را فاسد میکنند
8 منبع
مکانیک پتنت
سازوکار پتنتهای ضروری استاندارد (SEP): لایسنسدهی FRAND و انباشت حق امتیاز (Royalty Stacking) چگونه عمل میکنند
5 منبع
هر زاویه. هر روز.
دریافت فناوری اخبار همراه با پوشش کامل منابع و تحلیل دیدگاهها، مستقیم در صندوق ورودی شما.




