Kiteworks แจ้งลูกค้าปิดเซิร์ฟเวอร์ชั่วคราว หลังพบช่องโหว่ร้ายแรง
Kiteworks (หรือชื่อเดิม Accellion) ผู้ให้บริการโซลูชันแชร์ข้อมูลความมั่นคงสูง ได้แจ้งให้ลูกค้าดำเนินการปิดเซิร์ฟเวอร์ในช่วงสุดสัปดาห์ที่ผ่านมา เพื่อตอบสนองต่อข้อมูลข่าวกรองด้านภัยคุกคามที่มีความน่าเชื่อถือจากหน่วยงานรัฐบาลกลาง
ในการสื่อสารกับลูกค้าเมื่อวันศุกร์ที่ผ่านมา บริษัทแนะนำให้ปิดระบบชั่วคราวเป็นเวลา 9 ชั่วโมงเพื่อเป็นการป้องกันไว้ก่อน โดยเน้นไปที่กลุ่มลูกค้าที่ติดตั้งระบบในองค์กร (on-premises) และอินสแตนซ์ที่ดูแลเอง เนื่องจากได้รับรายงานว่าแฮกเกอร์อาจมุ่งเป้าโจมตีช่องโหว่ zero-day ในผลิตภัณฑ์ของบริษัท
ต่อมาเมื่อวันอาทิตย์ Kiteworks ได้ ประกาศ ยกเลิกคำแนะนำดังกล่าวสำหรับลูกค้าเกือบทั้งหมด พร้อมระบุว่าสามารถนำระบบกลับมาออนไลน์ได้ตามปกติแล้ว
สำหรับลูกค้าที่ใช้งานระบบ Advanced Forms แบบโฮสต์เอง บริษัทแนะนำให้ติดต่อฝ่ายสนับสนุนลูกค้าเพื่อขอความช่วยเหลือโดยตรง ส่วนระบบทั้งหมดที่ Kiteworks เป็นผู้ดูแล (Hosted) ในนามลูกค้านั้น ปัจจุบันได้รับการกู้คืนให้กลับมาใช้งานได้ตามปกติแล้ว
แม้ประกาศอย่างเป็นทางการจะไม่ได้ลงรายละเอียดลึกเกี่ยวกับภัยคุกคาม แต่ข้อมูลจากอีเมลถึงลูกค้าระบุว่า สาเหตุหลักเกิดจากช่องโหว่ร้ายแรงในผลิตภัณฑ์เก็บข้อมูล Advanced Forms ซึ่งฟีเจอร์นี้เปิดใช้งานในกลุ่มลูกค้าไม่ถึง 1% หรือน้อยกว่า 50 องค์กรเท่านั้น
ทั้งนี้ ผลิตภัณฑ์อื่น ๆ เช่น DPE, ระบบแชร์ไฟล์, การรับส่งไฟล์, การเข้ารหัสอีเมล, API และ MFT ไม่ได้รับผลกระทบจากช่องโหว่นี้ ตามข้อมูลที่มีการแบ่งปันผ่าน Reddit โดยบริษัทอยู่ระหว่างทำงานร่วมกับพันธมิตรอย่าง Mandiant เพื่อติดตามข้อมูลข่าวกรองด้านความปลอดภัย
Frank Balonis CISO ของ Kiteworks ยืนยันว่าบริษัทยังไม่มีข้อบ่งชี้ว่าระบบของบริษัทหรือของลูกค้าถูกเจาะเข้าถึงข้อมูล คำแนะนำนี้จึงเป็นเพียงการป้องกันเชิงรุกมากกว่าการตอบสนองต่อเหตุการณ์บุกรุกที่เกิดขึ้นจริง พร้อมทิ้งท้ายว่าบริษัทได้จัดการช่องโหว่ที่ทราบทั้งหมดในเวอร์ชัน 9.5.1 เรียบร้อยแล้ว และแนะนำให้ลูกค้าอัปเดตเป็นเวอร์ชันล่าสุดเสมอ

ความคิดเห็น (0)
เข้าสู่ระบบเพื่อร่วมแสดงความเห็น
สมัครสมาชิกมาเป็นคนแรกที่แสดงความเห็นกันเลยโบร
