Kiteworks, müşterilerine sistemlerini kapatma çağrısı yaptı. Şirket, yetkili makamlardan gelen ve saldırganların hedef alabileceğini belirten tehdit istihbaratını aldıktan sonra, bu saldırının en geç bu hafta sonuna kadar gerçekleşebileceğini öne süren bir uyarı yayınladı. Dosyaları ve hassas veri kümelerini internet üzerinden aktarmak için kullanılan araçları üreten firmadan gelen bu çağrı, henüz kesinleşmiş bir ihlalde bulunulmadığı halde, önleyici bir tedbir niteliğinde.
Kiteworks, TechCrunch’a bildirdiğine göre müşterilerine yönelik potansiyel bir tehdit hakkında bilgilendirmesini gerçekleştirdi. Bu gelişme, Alman yayını Heise’nin ilk kez haberleştirdiği ve Kiteworks’in müşterilerine gönderdiği e-postayı aktardığı haberde yer aldı. E-postada, “acil” olarak nitelendirilen saldırının en geç bu hafta sonu başlayabileceği vurgulanmıştı.
Yetkili Makamlar Uyarıyı Verdi, Ama Kimin Arkasında Durduğu Belirli Değil
Kiteworks, Cuma günü TechCrunch ile iletişime geçtiğinde, şirketin baş bilgi güvenliği sorumlusu Frank Balonis, firmaya “adli makamlar tarafından güvenilir tehdit istihbaratı ulaştığını ve bir tehdit unsurunun bazı Kiteworks sistemlerini hedef alabileceğini” bildirdi. Balonis, önlem olarak müşterileri doğrudan bilgilendirdiklerini ve sorunun adli makamlarıyla birlikte işlenmesi sürecinde, kendileriyle birlikte önleyici bir kapatma penceresi önerdiklerini söyledi.
“Bolca ihtiyat önlemiyle müşterileri doğrudan bilgilendirdik ve sorunu adli makamlarımla birlikte ele alırken önleyici bir kapatma penceresi önerdik. Kiteworks sistemlerindeki herhangi bir ihlalden haberdar değiliz ve bu uyarı, kesinleşmiş bir ihlale yanıt değil, tamamen önleyici bir nitelik taşıyor.”
Kiteworks Baş Bilgi Güvenliği Sorumlusu Frank Balonis
Balonis, sorulduğunda uyarının hangi adli makama tarafından verilip tehdidi arkasında bulabileceği düşünülen saldırgan grubunun kim olduğu konusunda açıklama yapmadı. FBI ve ABD siber güvenlik ajansı CISA, Kiteworks’in müşterilere yönelik uyarısı hakkında TechCrunch’a yöneltilen sorulara yanıt vermedi.
Henüz Bilinmeyen Açıklar Hedefte, Kapatma Bu Hafta Sonuna Kadar Öneriliyor
Balonis, şirketin en yeni yazılım sürümü olan 9.5.1’de bilinen tüm açıkları giderdiğini ve tüm müşterilerin bu sürümü kullanmasını önerdiğini belirtti. Müşterilere Cuma günü gönderilen ve TechCrunch ile paylaşılan e-postanın bir kopyasına göre, şirket şu an Kiteworks için bilinmeyen açıkların istismarına endişe duyduğunu ifade etti. Bu hatalar, saldırganların giderilmeden önce istismar edilmelerine fırsat tanıdığı için tedarikçiye — bu durumda Kiteworks’e — zaman tanımayan sıfır gün açıkları olarak biliniyor.
E-postada, şirketin başka potansiyel erişim yollarının olup olmadığını kesin olarak doğrulayamadığı için, potansiyel sıfır gün saldırılarına karşı korunmak amacıyla müşterilerden bu hafta sonuna kadar, gerekirse daha da erken sistemlerini kapatmaları istendi.
Tam olarak kaç müşterinin etkilenebileceği henüz net değil, ancak Kiteworks web sitesinde sağlık, teknoloji, eğitim, otomotiv ve devlet sektörleri arasında olmak üzere binlerce müşterisi olduğunu belirtiyor. Güvenlik araştırmacısı Kevin Beaumont, bugün çevrimiçi olarak en az bin adet internete açık Kiteworks sisteminin bulunduğunu işaret etti.
Geçmişte de Saldırıların Hedefi Olan Firma
Kiteworks, siber saldırılara yabancı değil. Kasım 2021’deki Accellion’dan yeniden adlandırılmasından önce, dosya aktarım uygulamasındaki bir açıkların, ürünü internet üzerinden müşteri veya iç kurumsal verileri aktarmak için kullanan yüzlerce kuruluşu toplu biçimde hackleyip verilerini çalmalarına olanak tanıdığı ortaya çıkmıştı.
Bu toplu hack, dosya aktarım ürünlerini hedef alan daha geniş bir siber saldırı kampanyasının parçasıydı. Saldırganlar, daha önce internet üzerinden aktarılmış ancak etkilenen sunuculardan silinmemiş veri kopyalarını çalmanın ardından bu verileri rehin tuttu. Kurban kuruluşların fidye ödememesi durumunda müşterilerin bilgilerini kamuoyuna açıklayacakları tehdidiyle fidye talep ettiler.
Bu Gelişmeyi Toplulukta Değerlendirin
Haber hakkındaki düşüncelerinizi, donanım deneyimlerinizi ve teknik sorularınızı topluluk üyeleriyle anlık olarak tartışın.





Emeği geçenlerin eline sağlık, merak ettiğim bir konuydu aydınlatıcı oldu.