科技巨头Kiteworks正紧急提醒客户关闭系统,原因是该公司获悉黑客可能试图对其客户发起攻击。

Kiteworks(原名Accellion)是一家提供大文件与敏感数据网络传输工具的公司。该公司向TechCrunch证实,已就潜在威胁通知了客户。德国媒体Heise率先独家报道了此消息,援引了一封Kiteworks发给客户的邮件,邮件中提到攻击可能"迫在眉睫",最早可能在本周末发生。

周五通过邮件联系到Kiteworks时,该公司首席信息安全官Frank Balonis告诉TechCrunch,公司"从执法部门获得了可信的威胁情报,显示某威胁行为者可能试图针对部分客户使用的Kiteworks系统发起攻击"。

Balonis表示:"出于谨慎考虑,我们直接通知了客户,并建议在我们与执法合作伙伴处理此事期间,采取预防性的关闭窗口期。我们目前尚未发现Kiteworks系统遭到入侵的证据,此次预警属于预防性措施,而非针对已确认漏洞的应对回应。"

当被问及是哪个执法机构向公司发出警报,以及可能是哪个黑客组织策划此次威胁时,Kiteworks并未透露。美国联邦调查局(FBI)和美国网络安全机构CISA均未回应TechCrunch就此次Kiteworks客户预警提出的置评请求。

Balonis表示,公司已在最新软件版本9.5.1中修复了所有已知漏洞,并建议所有客户升级使用该版本。

根据TechCrunch获得的一份周五发给客户的邮件副本显示,该公司担忧的是当前Kiteworks尚未察觉的漏洞可能被利用。这类漏洞被称为零日漏洞,意味着厂商——在此为Kiteworks——在漏洞被利用之前没有时间进行修复。

在邮件中,Kiteworks敦促客户尽快在本周末之前关闭系统,以"防范任何潜在的零日攻击",因为公司无法确认是否还存在其他可能的非法访问途径。

目前尚不清楚具体有多少客户可能受到影响,但Kiteworks在其官网上表示,其客户遍及医疗、科技、教育、汽车、政府等多个行业,共计数千家。安全研究员Kevin Beaumont指出,今天网上至少能查到一千个面向互联网的Kiteworks系统列表;不过这一数字很可能高估了受影响的客户系统数量。

一位从事医疗行业的Kiteworks客户告诉TechCrunch,他们收到Kiteworks的预警后立即关闭了组织的服务器。该人士要求匿名,表示此次停机正在造成延误,并影响到医生联系患者的能力。

Kiteworks对网络攻击并不陌生。在2021年末从Accellion更名之前,其文件传输应用中的一个漏洞曾被一个勒索团伙利用,大规模入侵并窃取了数百家依赖该产品在网络上传输客户或内部公司数据的组织的信息。

此次大规模入侵是针对文件传输产品的更广泛黑客行动的一部分,目的是窃取此前曾通过网络传输、但未从受影响服务器中删除的数据副本。黑客随后以数据为筹码进行勒索,威胁如果受害组织不支付赎金,就将公开泄露客户信息。

你是否了解更多有关Kiteworks客户面临的威胁信息?你是否是受影响的Kiteworks客户?我们希望听到你的声音。你可以通过Signal(用户名zackwhittaker.1337)与本文记者安全联系,或通过邮件zack.whittaker@techcrunch.com与其联系。

Q&A

Q1:Kiteworks为什么要求客户关闭服务器?

A:Kiteworks从执法部门获得可信的威胁情报,显示可能有黑客试图针对部分客户使用的Kiteworks系统发起攻击。出于谨慎考虑,公司建议客户在处理此事期间采取预防性关闭措施,目前尚未发现系统遭到实际入侵。

Q2:Kiteworks之前是否遭遇过网络攻击?

A:是的。在2021年末从Accellion更名为Kiteworks之前,其文件传输应用中的漏洞曾被勒索团伙利用,大规模入侵并窃取了数百家使用该产品的组织的数据,随后黑客以公开泄露信息为威胁进行勒索。

Q3:此次威胁事件影响了哪些客户?

A:Kiteworks的客户遍及医疗、科技、教育、汽车、政府等多个行业,共计数千家。安全研究员发现网上至少有一千个面向互联网的Kiteworks系统,不过实际受影响的数量可能被高估。

TechCrunch - Security