Kiteworks od kupaca tražio da pogase svoje servere na 6 sati zbog najavljenog sajber napada
Kiteworks, američka platforma za razmenu poverljivih dokumenata, poslala je svojim kupcima neobičan savet koji ćemo možda sretati sve češće: ugasite svoje Kiteworks servere. Interval od šest sati, od 4 do 10 jutros po našem vremenu, odnosio se na sve njihove sisteme, čak i na one koji nisu dostupni sa interneta. Direktor bezbednosti ove kompanije, Frank Balonis, rekao je da su od organa reda dobili pouzdanu dojavu i obaveštajne podatke o mogućem napadu na njihove sisteme ovog vikenda. Nemačkom portalu Heise rekli su da se ovom nesvakidašnjom merom štite od mogućeg zero-day napada kroz do sada nepoznatu ranjivost. U zvaničnim saopštenjima za sada nema dokaza o upadu, trenutna verzija 9.5.1 krpi sve poznate ranjivosti, ali je dopis ipak otišao u etar. Kiteworks u Nemačkoj i šire koriste državne ustanove, banke, osiguravajuća društva, proizvođači i druge velike kompanije, a platforme za razmenu fajlova su omiljena meta ucenjivača, jer se u njima nalaze najosetljiviji podaci. Drugim rečima - dušu dalo za krađu, ucenu i katastrofalni uticaj na poverenje i reputaciju. Kompanija Kiteworks se ranije zvala Accellion i njen stariji alat za prenos fajlova je 2020. godine bio žrtva zero-day napada. Sajber banda pod imenom Clop je tada ukrala podatke desetina organizacija, pa su iz te vizure nesvakidašnje mere gašenja sistema potpuno razumljiv korak. Clop je 2023. na isti način prošao i kroz GoAnywhere i MOVEit. Kiteworks ne kaže ko iza pretnje stoji, a do trenutka pisanja ove vesti nije objavljeno da li se napad uopšte i desio.
Interval od šest sati sugeriše da upozorenje nije bilo opšteg tipa, već sa procenom kada bi napadač mogao da krene u svoj pohod. Kada zakrpa ne postoji, jedino konačno rešenje je gašenje ugroženog servisa. Za proizvođača je ovo skup i neprijatan potez, jer javno priznaje da svoje kupce u tom trenutku ne može drugačije da zaštiti. Ipak, pošteniji je od ćutanja i poziva na hitno krpljenje tek nakon incidenta, a takve slučajeve vidimo svaki dan. Pravo pitanje ovde nije da li koristite baš Kiteworks u svom okruženju, nego da li možete pravovremeno da odreagujete sa ovakvom metodom odbrane, i kako to može da utiče na vaše poslovanje za bilo koji servis koji koristite. Jer, na zero-day nijedan proizvod nije imun i svakom može da se desi slična situacija.
- Ako koristite Kiteworks, proverite da li ste na verziji 9.5.1 i pratite dalja obaveštenja proizvođača, jer gašenje na šest sati nije konačna mera
- Posle ponovnog pokretanja pregledajte logove prijava i preuzimanja fajlova za dane pre i posle najavljenog intervala
- Napravi spisak sistema za razmenu fajlova koji su izloženi ka internetu, od MFT platformi do SFTP servera i portala za dokumentaciju, odredi ko sme hitno da ih gasi i kakvi su rizici po produkciju
- Ograniči pristup takvim sistemima na poznate partnere i adrese, umesto da budu otvoreni ka celom internetu
- Ne čuvaj dokumenta na platformi za razmenu duže nego što treba, jer ono što je obrisano ne može da se ukrade