Kiteworks 敦促客戶關閉伺服器,以應對「迫在眉睫」的網路攻擊威脅。
科技巨頭 Kiteworks 正在敦促客戶關閉其係統,此前該公司收到消息稱駭客可能試圖針對這些系統發動攻擊。
Kiteworks(前身為 Accellion)主要提供用於在網路上傳輸大檔案和敏感資料集的工具。該公司 證實,已就潛在威脅通知了客戶。這一消息最初由德國媒體 Heise 獨家報道,該報道援引了 Kiteworks 發給客戶的一封電子郵件,信中提到可能最早於本週末發生「迫在眉睫」的攻擊。
週五, 透過電子郵件聯繫到 Kiteworks 首席資訊安全官 Frank Balonis 時,他表示該公司“從執法部門收到了可靠的威脅情報,顯示有威脅行為者可能試圖針對部分客戶的 Kiteworks 系統發起攻擊。”
「出於高度謹慎的考慮,我們直接通知了客戶,並建議在我和執法部門合作夥伴處理此事期間,安排一個預防性的系統關閉時段,」Balonis 說道,“我們目前未發現 Kiteworks 系統遭到入侵,發布此通知是出於預防目的,而非針對已確認的安全漏洞事件。”

當被問及是哪個執法機構發出警報或哪個駭客組織可能策劃了威脅時,Kiteworks 並未透露。聯邦調查局(FBI)拒絕置評。 就 Kiteworks 向客戶發出的警報詢問美國網路安全機構 CISA 時,該機構發言人 Marco DiSandro 拒絕發表公開評論。
Balonis 表示,該公司已在其最新軟體版本(9.5.1)中修復了所有已知漏洞,並建議所有客戶使用該版本。
根據週五發送給客戶並分享的電子郵件副本,該公司表示擔心其尚未知道的漏洞可能遭到利用。這些漏洞被稱為「零日漏洞」(zero-day flaws),因為在它們被利用之前,供應商(本例中為 Kiteworks)根本沒有時間進行修復。 Kiteworks 在郵件中敦促客戶在周末之前(甚至更早)關閉系統,以“防範任何潛在的零日攻擊”,因為該公司無法確認是否存在其他可能導致非法訪問的途徑。
目前尚不清楚有多少客戶可能受到影響,但 Kiteworks 在其網站上指出,公司擁有數千家客戶,涵蓋醫療保健、科技、教育、汽車和政府等多個領域。安全研究員 Kevin Beaumont 指出,目前網路上至少有一千個以網路為導向的 Kiteworks 系統,儘管這個數字可能高估了實際受影響的客戶系統數量。
一位在醫療保健行業工作的 Kiteworks 客戶:他們收到了 Kiteworks 發出的警報,並立即關閉了其機構的伺服器。該人士要求不公開姓名,並表示這次停機導致了延誤和乾擾,影響了醫生與患者的聯繫。
Kiteworks 對網路攻擊並不陌生。在 2021 年底從 Accellion 更名之前,其文件傳輸應用程式中的一個漏洞曾被勒索團夥利用,對數百個依賴該產品透過網路傳輸客戶或內部企業資料的機構進行了大規模入侵和資料竊取。
這次大規模入侵是針對檔案傳輸產品的一系列更廣泛駭客攻擊活動的一部分,其目的是竊取那些曾經透過網路傳輸但未從受影響伺服器上刪除的資料副本。隨後,駭客利用這些數據進行勒索,威脅如果受害機構不支付贖金,就會公開客戶資訊。
