Kiteworks olası siber saldırı uyarısıyla altı saatlik sunucu kapanışı istedi
Kiteworks, olası saldırı istihbaratı sonrası müşterilerinden cumartesi günü altı saatliğine sistemlerini kapatmalarını istedi; şirket, bilinen bir ihlal olmadığını ve önlem amaçlı hareket ettiklerini söylüyor.
Kiteworks, müşteri sistemlerine yönelik olası bir saldırıya dair tehdit istihbaratı aldıktan sonra, dünya genelindeki kullanıcılarına cumartesi günü sunucularını altı saat boyunca çevrimdışı almalarını tavsiye etti. Şirket, bu talebi tüm müşterilere yaygın biçimde ilettiğini belirtti.
Orta Avrupa’daki müşteriler için istenen kapanış penceresi 26 Eylül’de 4:00 ile 10:00 arasına denk geldi. Bu saatler arasında sistemlerin tamamen devre dışı bırakılması istendi.
Kiteworks, şu ana kadar bilinen bir sistem ihlali olmadığını, alınan önlemin teyit edilmiş bir sızıntıya yanıt değil, önleyici nitelikte bir uyarı olduğunu vurguladı.
Uyarı, olası zero-day saldırılarını da kapsıyor ancak şu anda keşfedilmiş veya aktif olarak kullanılan bilinmeyen bir güvenlik açığı doğrulanmış değil. Şirket, yayımlanan 9.5.1 sürümünün bilinen tüm güvenlik açıklarını giderdiğini ifade ediyor.
Kiteworks, kendisini uyaran kolluk kuvvetinin kimliğini açıklamadı ve olası saldırının arkasında olduğundan şüphelenilen bir grup da paylaşılmadı.
Neden önemli
Kiteworks’ün tüm dünyadaki müşterilerden planlı bir süre için sistemlerini kapatmalarını istemesi, olağan operasyonları doğrudan etkileyen bir risk işareti. Şirket, bilinen bir ihlal olmadığını ve 9.5.1 sürümünün mevcut açıkları kapattığını söylese de, uyarının olası zero-day senaryosunu da içermesi belirsizliği artırıyor. Kolluk kuvvetinin ve muhtemel saldırganların açıklanmamış olması, tehdidin kaynağı ve kapsamı konusunda netlik sağlamıyor ve kullanıcıların durumu yalnızca şirketin kısıtlı bilgisi üzerinden değerlendirmesine yol açıyor.
Sinyal mi, gürültü mü?
Bu haber önemli mi, yoksa abartı mı? Başkalarının ne dediğini görmeden önce sen karar ver.
Kaynaklar
- TechCrunch
- BleepingComputer