Kiteworks yêu cầu khách hàng tạm ngắt hệ thống 9 giờ để phòng ngừa tấn công mạng
Kiteworks vừa đưa ra khuyến cáo khẩn cấp, yêu cầu khách hàng tạm dừng hoạt động hệ thống trong 9 giờ cuối tuần này sau khi nhận được cảnh báo về nguy cơ bị tấn công mạng từ cơ quan chức...
Hãng bảo mật Kiteworks (trước đây là Accellion) vừa phát đi thông báo khẩn cấp, yêu cầu toàn bộ khách hàng thực hiện tạm ngắt kết nối hệ thống trong vòng 9 giờ vào cuối tuần này. Đây là biện pháp phòng ngừa chủ động sau khi công ty nhận được thông tin tình báo đáng tin cậy về một âm mưu tấn công mạng sắp xảy ra.
Ông Frank Balonis, Giám đốc An ninh thông tin (CISO) của Kiteworks, cho biết: “Chúng tôi đã nhận được cảnh báo từ các cơ quan tình báo liên bang về việc một nhóm tội phạm mạng đang nhắm mục tiêu vào một số hệ thống của Kiteworks. Để đảm bảo an toàn tuyệt đối, chúng tôi đã trực tiếp thông báo cho khách hàng và khuyến nghị một khung thời gian tạm dừng hoạt động để kiểm soát rủi ro trong khi tiếp tục phối hợp với các cơ quan chức năng.”
Đại diện Kiteworks nhấn mạnh rằng đây hoàn toàn là biện pháp phòng ngừa chủ động. Hiện tại, công ty chưa ghi nhận bất kỳ bằng chứng nào cho thấy hệ thống của khách hàng đã bị xâm nhập hay dữ liệu bị rò rỉ. Thông tin này cũng đã được tờ báo Heise của Đức đăng tải đầu tiên.
Mặc dù không tiết lộ danh tính cơ quan thực thi pháp luật đã cung cấp cảnh báo hay nhóm tin tặc đứng sau, Kiteworks khẳng định rằng tất cả các lỗ hổng đã biết đều đã được xử lý trong bản cập nhật phần mềm mới nhất (phiên bản 9.5.1). Hãng khuyến cáo khách hàng cần cập nhật các bản patch mới nhất để đảm bảo khả năng phòng thủ tối ưu.
Đáng chú ý, các công ty con thuộc hệ sinh thái của Kiteworks như Zivver, DRACOON, totemo, ownCloud, WAMNET, Maytech, Bonfy.ai và 123FormBuilder đều không bị ảnh hưởng bởi sự cố này. Kiteworks đã gửi email chi tiết hướng dẫn về khung thời gian 9 giờ cần thực hiện cho toàn bộ khách hàng.
Trong quá khứ, vào giai đoạn 2020-2021, Kiteworks từng là mục tiêu của nhóm tin tặc Clop (UNC2546) thông qua việc khai thác các lỗ hổng zero-day trong chương trình truyền tải tệp tin, dẫn đến các chiến dịch đánh cắp dữ liệu và tống tiền quy mô lớn nhắm vào nhiều tổ chức quan trọng.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.