رفتن به محتوای اصلی
Koohestun
تهدید روز صفرپاسخ به حادثه· 4 دقیقه مطالعه· در فناوری

درخواست کایت‌ورکس برای خاموشی جهانی سرورها در پی هشدار حمله قریب‌الوقوع روز صفر

شرکت کایت‌ورکس (Kiteworks)، ارائه‌دهنده خدمات اشتراک‌گذاری امن فایل، پس از دریافت اطلاعات تهدیدآمیز فوری از سوی نهادهای مجری قانون فدرال، به مشتریان جهانی خود دستور داده تا سرورهای عملیاتی خود را برای یک بازه شش ساعته خاموش کنند.

به قلم دلناز نورانی

تیم‌های امنیتی شرکت سازنده 40%مدیران سیستم‌های سازمانی 30%تحلیلگران اطلاعات تهدید 30%
تیم‌های امنیتی شرکت سازنده
اولویت دادن به مهار فوری نسبت به در دسترس بودن پلتفرم در مواجهه با آسیب‌پذیری‌های وصله‌نشده.
مدیران سیستم‌های سازمانی
ایجاد تعادل بین هزینه عملیاتی سنگین یک خاموشی ناگهانی و خطر اخاذی.
تحلیلگران اطلاعات تهدید
نگاه به خاموشی پیشگیرانه به عنوان یک تغییر پارادایم بزرگ در پاسخ به حادثه.

دیدگاه‌هایی که این گزارش پوشش نداده

  • نهادهای مجری قانون
  • عوامل تهدید و اخاذی

روز جمعه، ۲۵ سپتامبر ۲۰۲۶، شرکت کایت‌ورکس (Kiteworks) که خود را ارائه‌دهنده خدمات اشتراک‌گذاری امن فایل معرفی می‌کند، بر اساس هشدار فوری آژانس‌های اطلاعاتی فدرال، به تمام مشتریان جهانی خود دستور داد تا سرورهای عملیاتی‌شان را برای یک بازه شش ساعته کاملاً خاموش کنند. این دستورالعمل سازمان‌ها را ملزم می‌کرد تا سیستم‌های خود را بین ساعات ۰۲:۰۰ تا ۰۸:۰۰ به وقت هماهنگ جهانی (UTC) در روز شنبه، ۲۶ سپتامبر از دسترس خارج کنند؛ اقدامی که انتقال فایل‌ها را در سراسر شبکه‌های سازمانی و دولتی متوقف کرد.[1][4]

این دستور خاموشی بی‌سابقه، ناشی از چیزی است که فرانک بالونیس (Frank Balonis)، مدیر ارشد امنیت اطلاعات کایت‌ورکس، آن را «اطلاعات موثق از یک تهدید» توصیف کرد که نشان‌دهنده یک حمله سایبری قریب‌الوقوع است. این شرکت به جای انتشار یک وصله نرم‌افزاری، به مدیران سیستم اعلام کرد که این تهدید احتمالاً شامل یک آسیب‌پذیری ناشناخته روز صفر است؛ واقعیتی که نشان می‌دهد در این پنجره آسیب‌پذیری، قطع کامل برق سرورها تنها دفاع تضمین‌شده به شمار می‌رود.[1][3]

کایت‌ورکس پلتفرم خود را به عنوان یک شبکه امن با معماری «اعتماد صفر» (zero-trust) برای ارتباطات حساس بازاریابی می‌کند. با این حال، واقعیتِ یک تهدید روز صفر، تمام این وعده‌های معماری را دور می‌زند. این شرکت که انتقال مدیریت‌شده فایل را برای بیش از ۱۵۰۰ شرکت بزرگ و نهاد دولتی انجام می‌دهد، اذعان کرد که حتی سرورهای ایزوله‌شده از اینترنت عمومی نیز باید خاموش شوند، چرا که مسیرهای دسترسی خاصی که مهاجمان ممکن است استفاده کنند، هنوز ناشناخته است.[1][2]

بازه زمانی خاموشی پیشگیرانه، شش ساعت را در تمام مناطق زمانی جهان در بر می‌گرفت.

مقیاس این اختلال بسیار قابل‌توجه است. این پلتفرم به بیش از ۱۰۰ میلیون کاربر نهایی در سطح جهان خدمات می‌دهد و تجمیع‌کنندگان اطلاعات تهدید نشان می‌دهند که بیش از ۱۰۰۰ سیستم کایت‌ورکس مستقیماً در معرض اینترنت عمومی قرار دارند. خاموش کردن این گره‌ها، جریان اسناد حساس، سوابق بهداشتی و داده‌های مالی را در طول این بازه شش ساعته به طور کامل متوقف می‌کند.[2][5]

خاموش کردن این گره‌ها، جریان اسناد حساس، سوابق بهداشتی و داده‌های مالی را در طول این بازه شش ساعته به طور کامل متوقف می‌کند.

پژوهشگران امنیتی به شدتِ واکنش این شرکت اشاره کرده‌اند. جیک نات (Jake Knott)، رئیس بخش اطلاعات تهدید در شرکت watchTowr، خاطرنشان کرد: «پیشنهاد خاموش کردن سرورها به مشتری، هم غیرمعمول است و هم هرگز نشانه خوبی نیست، به خصوص زمانی که راهکار رفع مشکل، دکمه پاور باشد.» نات افزود که شرکت‌ها از کل پایگاه مشتریان خود نمی‌خواهند که سیستم‌های عملیاتی را در آخر هفته صرفاً «به خاطر یک حدس و گمان» از برق بکشند.[2][3]

کایت‌ورکس مدعی است که تمام آسیب‌پذیری‌های شناخته‌شده در نسخه فعلی آن یعنی ۹.۵.۱ وصله شده‌اند. با این وجود، توصیه خاموشی به طور یکسان برای سیستم‌های کاملاً به‌روزرسانی‌شده نیز اعمال می‌شود. این موضوع در تضاد آشکار با ادعاهای بازاریابی استانداردی است که می‌گویند اجرای جدیدترین نرم‌افزار، امنیت را تضمین می‌کند. این اتفاق، یک شکاف همیشگی در امنیت سازمانی را برجسته می‌کند: یک سیستم می‌تواند کاملاً با تمام دستورالعمل‌های شناخته‌شده شرکت سازنده مطابقت داشته باشد، اما همچنان در برابر یک اکسپلویت ثبت‌نشده، کاملاً بی‌دفاع بماند.[1][3][5]

تیم‌های امنیتی مجبور شدند در غیاب یک وصله امنیتی کارآمد، دوشاخه سیستم‌های عملیاتی را از برق بکشند.

این احتیاط شدید، بازتابی از تاریخچه خود شرکت است. در سال ۲۰۲۱، پیش از تغییر نام تجاری به کایت‌ورکس، این شرکت با نام اکسلیون (Accellion) فعالیت می‌کرد. در آن دوره، گروه باج‌افزاری Cl0p از چهار آسیب‌پذیری پیش‌تر ناشناخته در سیستم قدیمی انتقال فایل اکسلیون (FTA) سوءاستفاده کرد که منجر به یک کمپین گسترده سرقت داده و اخاذی شد و بخش‌های دولتی، بهداشتی و انرژی را در سراسر جهان به خطر انداخت.[2]

کایت‌ورکس اعلام کرده است که توصیه فعلی «بیشتر پیشگیرانه است تا پاسخی به یک رخنه تاییدشده» و این شرکت در حال بررسی فعالانه این اطلاعات در کنار مقامات فدرال است. اکنون مدیران سیستم چاره‌ای جز انتظار ندارند تا این شرکت آسیب‌پذیری خاص را شناسایی کند، یک شناسه CVE صادر نماید و یک وصله کارآمد منتشر کند تا آن‌ها بتوانند پیش از بازگرداندن مطمئن عملیات مداوم، از تهدید اخاذی ناگهانی در امان باشند.[1][2][3]

چرا مهم است

پلتفرم‌های انتقال مدیریت‌شده فایل، حساس‌ترین اسناد نهادهای دولتی، بیمارستان‌ها و موسسات مالی را در خود جای داده‌اند. یک خاموشی پیشگیرانه جهانی نشان می‌دهد که مقامات فدرال بر این باورند که یک رویداد اخاذی گسترده در شرف وقوع است؛ موضوعی که سازمان‌ها را مجبور می‌کند بین اختلال قطعی در عملیات و خطر فاجعه‌بار سرقت داده‌ها، یکی را انتخاب کنند.

نکات کلیدی

  1. کایت‌ورکس به مشتریان خود دستور داد تا سرورهایشان را در تاریخ ۲۶ سپتامبر بین ساعات ۰۲:۰۰ تا ۰۸:۰۰ به وقت هماهنگ جهانی (UTC) خاموش کنند.
  2. این دستورالعمل به دنبال دریافت اطلاعات موثق از سوی نهادهای مجری قانون فدرال مبنی بر یک حمله قریب‌الوقوع صادر شده است.
  3. این تهدید احتمالاً شامل یک آسیب‌پذیری ناشناخته روز صفر (zero-day) است، به این معنی که نسخه‌های فعلی نرم‌افزار همچنان در معرض خطر قرار دارند.
  4. کایت‌ورکس انتقال امن فایل را برای بیش از ۱۵۰۰ شرکت بزرگ و ۱۰۰ میلیون کاربر در سراسر جهان مدیریت می‌کند.

منابع

پوشش منابع

5 منبع

3 دیدگاه شناسایی‌شده

تیم‌های امنیتی شرکت سازنده 40%مدیران سیستم‌های سازمانی 30%تحلیلگران اطلاعات تهدید 30%
  1. [1]BleepingComputerتیم‌های امنیتی شرکت سازنده

    Kiteworks urges 6-hour server shutdown over potential zero-day attacks

    مطالعه در BleepingComputer →
  2. [2]Cybernewsمدیران سیستم‌های سازمانی

    Kiteworks zero-day warning: customers urged to shut down systems

    مطالعه در Cybernews →
  3. [3]SC Mediaتیم‌های امنیتی شرکت سازنده

    Kiteworks warns customers to shut down servers due to possible imminent attack

    مطالعه در SC Media →
  4. [4]Recorded Future Newsتحلیلگران اطلاعات تهدید

    Kiteworks urges customers to stop using platform after warning from federal intelligence agencies

    مطالعه در Recorded Future News →
  5. [5]Malloryمدیران سیستم‌های سازمانی

    Kiteworks Urges Global Customer Server Shutdown Over Imminent Zero-Day Threat

    مطالعه در Mallory →

نظرات

همیشه در جریان باشید

هر زاویه. هر روز.

دریافت فناوری اخبار همراه با پوشش کامل منابع و تحلیل دیدگاه‌ها، مستقیم در صندوق ورودی شما.