Güvenli dosya paylaşımı çözümleri sunan Kiteworks, müşterilerine alışılmadık bir çağrıda bulundu: hafta sonu gelmeden sistemleri kapatın. Şirket, bunun nedeninin yakın bir saldırı ihtimali olduğunu açıkladı.
Kiteworks'ün güvenlik sorumlusu (CISO) Frank Balonis, kolluk kuvvetlerinden güvenilir bir tehdit istihbaratı aldıklarını, bir saldırganın bazı Kiteworks sistemlerini hedef almaya çalışabileceğini söyledi. Şirket, bilinmeyen yani sıfırıncı gün türü açıkların istismar edilmesinden endişe ediyor. Balonis ise adımın önleyici olduğunu vurguladı ve şu ana kadar herhangi bir ihlalden haberdar olmadıklarını belirtti.
Ürünler sağlık, teknoloji, eğitim, otomotiv ve kamu gibi sektörlerde binlerce kurumda kullanılıyor. Şirket, bilinen tüm açıkları kapatan 9.5.1 sürümüne yükseltme yapılmasını da tavsiye ediyor.
Uyarının etkisi hemen görüldü: sunucusunu kapatan bir sağlık kuruluşu, doktorların hastalarla iletişim kurmasında gecikmeler yaşandığını bildirdi. Bu, önleyici güvenlik adımlarının operasyonel maliyetini gösteren somut bir örnek.
Uyarıyı ciddiye aldıran bir geçmiş de var. Kiteworks'ün eski adı Accellion'du ve 2021'de bir güvenlik açığı yüzünden yüzlerce kuruluş toplu biçimde hacklenmiş, çalınan veriler fidye için kullanılmıştı.
Türkiye'de de bu tür kurumsal dosya aktarım yazılımlarını kullanan şirketler olabilir. Kullanıcı kurumlar için en mantıklı yol, üreticinin duyurularını takip etmek, yamaları gecikmeden uygulamak ve kritik sistemleri gerekirse geçici olarak erişime kapatmak.
Kaynak: TechCrunch