Temsili sunucu rafı — editoryal stok fotoğraf; Kiteworks olay görüntüsü veya müşteri sistemi değildir

Kiteworks, müşterilerine bu hafta sonu sistemlerini geçici olarak kapatmalarını önerdi. heise security’nin elde ettiği e-postada CISO Frank Balonis, kolluk kuvvetlerinden gelen «inandırıcı tehdit istihbaratı»na atıfla Kiteworks sistemlerine yönelik bir saldırının bu hafta sonu yakın olabileceğini yazdı ve sunucuların yaklaşık altı saat kapatılmasını güçlü şekilde tavsiye etti. Şirket, süreci heise’ye teyit etti: Cumartesi günü dünya çapındaki müşteri sistemleri bu pencere için durdurulacak.

Uyarı, AEST’ten PDT’ye uzanan saat dilimi listesine göre küresel görünüyor. Orta Avrupa’da önerilen aralık 26 Eylül Cumartesi 04:00–10:00 (yerel). Kiteworks, sunucuların bu saatten önce de kapatılmasını; internete açık olmasa bile aynı önlemin uygulanmasını istiyor. Şirkete göre olası erişim yolları kesin olarak bilinemiyor.

Kapatma gerekçesi olarak müşteri desteği, heise’nin telefonla sorduğu teyitte «olası zero-day saldırılara karşı koruma» ifadesini kullandı. CVE numarası, etkilenen sürüm aralığı veya saldırgan kimliği duyuruda yer almıyor. Alman BSI ve BKA, heise’nin kısa süreli sorularına hemen yanıt vermedi; heise, uyarı e-postasının özgünlüğünü sorun etmiyor.

Kiteworks güvenli dosya transferi ve gizli iletişim ürünleri satıyor; müşteri kitlesinde kamu kurumları ve finans kuruluşları da bulunuyor. heise’ye göre Almanya’da bazı eyalet bankaları, sigorta şirketleri, bir medya grubu, danışmanlık firmaları ve bilinen otomotiv tedarikçileri müşteriler arasında. Şirket sitesinde Google’ın Mandiant birimiyle ortaklık da öne çıkarılıyor.

Yönetici ekipler için şirket mesajı net: sürüm ve ağ topolojisinden bağımsız olarak Cumartesi sabahı erken saatlerde Kiteworks sunucularını kapatma uyarısını ciddiye alın. Türkiye’de isimli bir müşteri listesi veya yerel kurum açıklaması henüz yok; metinler açıldıkça güncellenir.

Kapak temsili bir stok fotoğraftır; Kiteworks olayı veya müşteri sistemi görüntüsü değildir.

Kaynaklar

Sık sorulan sorular

Ne zaman kapatılmalı?

Şirket, Orta Avrupa için 26 Eylül Cumartesi 04:00–10:00 arasını işaret ediyor ve bu saatten önce kapatmayı öneriyor; uyarı küresel saat dilimlerine yayılmış.

İnternete kapalı sunucular da mı?

Evet. Kiteworks, internete açık olmasa bile aynı kapatma önleminin uygulanmasını istiyor; olası erişim yollarının kesin bilinmediğini yazıyor.

CVE veya yama var mı?

heise’nin aktardığı duyuruda CVE numarası, sürüm aralığı veya yama bağlantısı yer almıyor; gerekçe olarak olası zero-day korunması belirtiliyor.