Ana sayfa→Siber Güvenlik & Gizlilik
Siber Güvenlik & Gizlilik

Kiteworks, Müşterilerine Sunucularını Kapatma Çağrısı Yaptı: ‘Acil’ Siber Saldırı Tehdidine Karşı Önlem Alınıyor.

Kiteworks, müşterilerine sistemlerini kapatma çağrısı yaptı. Şirket, yetkili makamlardan gelen ve saldırganların hedef alabileceğini belirten tehdit...

Sayarbilgi Teknoloji ServisiEditör
3 dk okuma

Kiteworks, müşterilerine sistemlerini kapatma çağrısı yaptı. Şirket, yetkili makamlardan gelen ve saldırganların hedef alabileceğini belirten tehdit istihbaratını aldıktan sonra, bu saldırının en geç bu hafta sonuna kadar gerçekleşebileceğini öne süren bir uyarı yayınladı. Dosyaları ve hassas veri kümelerini internet üzerinden aktarmak için kullanılan araçları üreten firmadan gelen bu çağrı, henüz kesinleşmiş bir ihlalde bulunulmadığı halde, önleyici bir tedbir niteliğinde.

Kiteworks, TechCrunch’a bildirdiğine göre müşterilerine yönelik potansiyel bir tehdit hakkında bilgilendirmesini gerçekleştirdi. Bu gelişme, Alman yayını Heise’nin ilk kez haberleştirdiği ve Kiteworks’in müşterilerine gönderdiği e-postayı aktardığı haberde yer aldı. E-postada, “acil” olarak nitelendirilen saldırının en geç bu hafta sonu başlayabileceği vurgulanmıştı.

Yetkili Makamlar Uyarıyı Verdi, Ama Kimin Arkasında Durduğu Belirli Değil

Kiteworks, Cuma günü TechCrunch ile iletişime geçtiğinde, şirketin baş bilgi güvenliği sorumlusu Frank Balonis, firmaya “adli makamlar tarafından güvenilir tehdit istihbaratı ulaştığını ve bir tehdit unsurunun bazı Kiteworks sistemlerini hedef alabileceğini” bildirdi. Balonis, önlem olarak müşterileri doğrudan bilgilendirdiklerini ve sorunun adli makamlarıyla birlikte işlenmesi sürecinde, kendileriyle birlikte önleyici bir kapatma penceresi önerdiklerini söyledi.

“Bolca ihtiyat önlemiyle müşterileri doğrudan bilgilendirdik ve sorunu adli makamlarımla birlikte ele alırken önleyici bir kapatma penceresi önerdik. Kiteworks sistemlerindeki herhangi bir ihlalden haberdar değiliz ve bu uyarı, kesinleşmiş bir ihlale yanıt değil, tamamen önleyici bir nitelik taşıyor.”

Kiteworks Baş Bilgi Güvenliği Sorumlusu Frank Balonis

Balonis, sorulduğunda uyarının hangi adli makama tarafından verilip tehdidi arkasında bulabileceği düşünülen saldırgan grubunun kim olduğu konusunda açıklama yapmadı. FBI ve ABD siber güvenlik ajansı CISA, Kiteworks’in müşterilere yönelik uyarısı hakkında TechCrunch’a yöneltilen sorulara yanıt vermedi.

Henüz Bilinmeyen Açıklar Hedefte, Kapatma Bu Hafta Sonuna Kadar Öneriliyor

Balonis, şirketin en yeni yazılım sürümü olan 9.5.1’de bilinen tüm açıkları giderdiğini ve tüm müşterilerin bu sürümü kullanmasını önerdiğini belirtti. Müşterilere Cuma günü gönderilen ve TechCrunch ile paylaşılan e-postanın bir kopyasına göre, şirket şu an Kiteworks için bilinmeyen açıkların istismarına endişe duyduğunu ifade etti. Bu hatalar, saldırganların giderilmeden önce istismar edilmelerine fırsat tanıdığı için tedarikçiye — bu durumda Kiteworks’e — zaman tanımayan sıfır gün açıkları olarak biliniyor.

E-postada, şirketin başka potansiyel erişim yollarının olup olmadığını kesin olarak doğrulayamadığı için, potansiyel sıfır gün saldırılarına karşı korunmak amacıyla müşterilerden bu hafta sonuna kadar, gerekirse daha da erken sistemlerini kapatmaları istendi.

Tam olarak kaç müşterinin etkilenebileceği henüz net değil, ancak Kiteworks web sitesinde sağlık, teknoloji, eğitim, otomotiv ve devlet sektörleri arasında olmak üzere binlerce müşterisi olduğunu belirtiyor. Güvenlik araştırmacısı Kevin Beaumont, bugün çevrimiçi olarak en az bin adet internete açık Kiteworks sisteminin bulunduğunu işaret etti.

Geçmişte de Saldırıların Hedefi Olan Firma

Kiteworks, siber saldırılara yabancı değil. Kasım 2021’deki Accellion’dan yeniden adlandırılmasından önce, dosya aktarım uygulamasındaki bir açıkların, ürünü internet üzerinden müşteri veya iç kurumsal verileri aktarmak için kullanan yüzlerce kuruluşu toplu biçimde hackleyip verilerini çalmalarına olanak tanıdığı ortaya çıkmıştı.

Bu toplu hack, dosya aktarım ürünlerini hedef alan daha geniş bir siber saldırı kampanyasının parçasıydı. Saldırganlar, daha önce internet üzerinden aktarılmış ancak etkilenen sunuculardan silinmemiş veri kopyalarını çalmanın ardından bu verileri rehin tuttu. Kurban kuruluşların fidye ödememesi durumunda müşterilerin bilgilerini kamuoyuna açıklayacakları tehdidiyle fidye talep ettiler.

İlginizi Çekebilir: Veri Gizliliği Sadece Teknoloji Tutkunları İçin Değil, Herkesin Sorunu →
Kaynak: TechCrunch ↗
🛡️ SayarBilgi Topluluğu

Bu Gelişmeyi Toplulukta Değerlendirin

Haber hakkındaki düşüncelerinizi, donanım deneyimlerinizi ve teknik sorularınızı topluluk üyeleriyle anlık olarak tartışın.

🛡️ Siber Güvenlik & Gizlilik Odası →
TOPLULUĞUN SESİ

Söz sizde.

0 yorum

Deneyiminizi, sorularınızı ve katkılarınızı paylaşın. E-posta adresiniz yayımlanmaz.

Sohbete katıl

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Yorumunuz yayımlanmadan önce onay bekleyebilir.

BİR SONRAKİ OKUMA

Merak etmeye devam

Tümünü gör ↗

Neyi merak ediyorsun?

En az 3 karakter yazın.

Keşfet

📤 Paylaş & Yapay Zekaya Sor

✓ Link otomatik olarak kopyalanacaktır.
⚡ YAPAY ZEKA MODELLERİNDE ANALİZ ET
Kumru AI
Kumru AI
ChatGPT
ChatGPT
Gemini
Gemini
Copilot
Claude
Claude
DeepSeek
DeepSeek
Perplexity
Perplexity
Grok
Grok
Mistral
Mistral
Meta AI
Meta AI
Qwen
Qwen
NotebookLM
NotebookLM
Poe
Poe
Yandex AI
Yandex AI
📢 SOSYAL MEDYADA PAYLAŞ
Link & komut kopyalandı! Açılıyor...