Dokuz Saatlik Önleyici Kesinti Nasıl Planlandı
Kiteworks, olası bir siber saldırıya ilişkin istihbarat almasının ardından müşterilerine sistemlerini dokuz saat süreyle çevrimdışı almaları çağrısında bulunmuş, aynı zamanda müşterileri adına barındırdığı ortamları da kapatmıştı. Şirket, daha önce Accellion olarak bilinen Kiteworks'ün bu adımının, sistemlerinde doğrulanmış bir ihlale tepki olarak değil, daha çok önleyici bir tedbir olarak atıldığını vurguladı. Kesintinin zamanlaması ve kapsamı, hafta sonuna denk getirilen planlı bir pencere içinde federal istihbarat yetkilileriyle birlikte yürütülen çalışmalarla koordine edildi.Şirket, üretim sistemlerini çevrimdışı almanın hiçbir tedarikçinin hafife alacağı bir karar olmadığını bilerek bu adımı attığını belirtti. Kesinti süresince yürütülen faaliyetler, kritik açığın keşfedilmesini sağladı. Tehdit penceresinin sona ermesi ve herhangi bir anormallik gözlenmemesi üzerine 27 Eylül 2026 tarihinde kesinti tavsiyesi kaldırıldı ve müşterilere Kiteworks sistemlerini yeniden çevrimiçi hale getirmeleri önerildi.
Yüzde 1'den Az Müşteriyi Etkileyen Kritik Açık
Kiteworks'ün açıklamasına göre keşfedilen kritik güvenlik açığı, yalnızca müşteri tabanının yüzde 1'inden azında etkinleştirilmiş bir yetenekle sınırlıydı. Şirket, "Kesinti sırasında bu faaliyet, müşteri tabanının yüzde 1'inden azında etkin olan bir yetenekle sınırlı, daha önce bilinmeyen kritik bir güvenlik açığının keşfedilmesine yol açtı" ifadesini kullandı. Açığın niteliğine, nasıl istismar edilebileceğine veya hangi bileşeni etkilediğine ilişkin teknik ayrıntı paylaşılmadı.Diğer Kiteworks ürünlerinin bu açıktan etkilenmediği özellikle belirtildi. Şirket, düzeltmeyi kesinti penceresi içinde geliştirdiğini ve dağıttığını, buna ek olarak tüm ortamlara ilave bir koruyucu katman uyguladığını duyurdu. Bu ek katmanın neyi kapsadığına dair detay verilmedi, ancak tüm ortamlara uygulandığı bilgisi paylaşıldı.
Federal Yetkililerle İş Birliği ve Ek Koruma Katmanı
Kiteworks, hafta sonu boyunca federal istihbarat yetkilileriyle birlikte çalıştığını açıkladı. İş birliğinin kapsamı veya yetkililerin hangi birimlerine ait olduğu konusunda ayrıntı verilmedi, ancak şirketin istihbarat üzerine harekete geçtiği ve kesintiyi bu koordinasyonla yürüttüğü belirtildi. Kesinti sırasında yapılan incelemeler, kritik açığın bulunmasını ve aynı pencere içinde kapatılmasını mümkün kıldı.Şirket, "Kiteworks düzeltmeyi bu pencere içinde geliştirdi ve dağıttı, tüm ortamlara ek bir koruyucu katman uyguladı" açıklamasını yaptı. Açığın kötü amaçlı bir bağlamda istismar edildiğine dair hiçbir kanıt bulunmadığı da aynı açıklamada yer aldı. Bu tespit, kesinti sırasında ve sonrasında yapılan kontrollerde herhangi bir anormallik gözlenmemesiyle birlikte değerlendirildi.
Açığın Detayları ve CVE Durumu
Kiteworks, söz konusu açığın teknik niteliği ve istismar yöntemi hakkında herhangi bir ayrıntı açıklamadı. Yazım tarihi itibarıyla açığa ait bir Ortak Güvenlik Açıkları ve Etkilenimler (CVE) tanımlayıcısı bulunmuyor. The Hacker News'in, şirketin açığa ilişkin kamuya açık bir danışma belgesi yayımlayıp yayımlamayacağı ve daha kolay takip için bir CVE kimliği atayıp atamayacağı konusunda Kiteworks ile iletişime geçtiği belirtildi.Şirketin CISO'su Frank Balonis, alınan karara ilişkin olarak "Müşterilere üretim sistemlerini çevrimdışı almalarını söylemek hiçbir tedarikçinin hafife aldığı bir karar değildir ve onlardan tam olarak ne istediğimizi biliyorduk" dedi. Balonis sözlerini şöyle sürdürdü: "Yine de bu kararı aldık, çünkü kesinlik ile kolaylık arasında bir seçim yapılması gerektiğinde müşteri verileri riske atacağımız bir şey değildir. Bu karar, geri kalan her şeyi mümkün kılan şeydi. Müşterilerimizin verilerini korumak için aynı kararı yarın yine alırdık."
Tehdit Penceresi Kapandı, Sistemler Yeniden Çevrimiçi
Kiteworks, tehdit penceresinin artık geçtiğini ve herhangi bir anormallik gözlenmediğini belirterek müşterilerine sistemlerini yeniden çevrimiçi hale getirmelerini tavsiye etti. Şirket, kesintinin önleyici niteliğini ve müşteri verilerini koruma önceliğini vurgulamaya devam etti. Önleyici kesintinin, kritik açığın erken tespit edilmesini ve tüm ortamlara ek koruma uygulanmasını sağladığı ifade edildi.Gelişme, Kiteworks'ün müşterilerine ve kendi barındırdığı ortamlara yönelik dokuz saatlik çevrimdışı kalma çağrısından birkaç gün sonra geldi. Şirket, bu çağrının doğrulanmış bir ihlalden ziyade yakın bir siber saldırı ihtimaline dair alınan istihbarata dayandığını yineledi. Açığa ilişkin kamuya açık teknik danışma veya CVE ataması konusunda yeni bir açıklama yapılması halinde sürecin takip edileceği bildirildi.

Yazılım ve Uygulamalar
Yazılım ve Uygulamalar
Yazılım ve Uygulamalar
Yorumlar (0)
Yorum yapmak için giriş yapmalısınız.