OrtaII Siber Savaş ve Kritik Altyapı25 Eylül 2026, Cuma
Dosya aktarım şirketi Kiteworks, federal makamlardan gelen tehdit uyarısı üzerine binlerce müşterisinden sistemlerini 26 Eylül'de 6 saat kapatmasını istedi
Kiteworks 25 Eylül'de müşterilerine, bir tehdit aktörünün sistemlerini hedefleyebileceğine dair federal makamlardan güvenilir uyarı aldığını bildirdi ve 26 Eylül Cumartesi için 6 saatlik kapatma penceresi önerdi. Şirket doğrulanmış bir ihlal olmadığını, önlemin koruyucu olduğunu söyledi; en az 1.000 sistem internete açık.
The Record'un 25 Eylül haberine göre Kiteworks'ün bilgi güvenliği yöneticisi, federal istihbarat makamlarından bir tehdit aktörünün bazı Kiteworks sistemlerini hedef alabileceğine dair güvenilir tehdit istihbaratı aldıklarını yazdı. TechCrunch aynı açıklamayı kolluk kaynaklı uyarı olarak aktardı; iki kaynak uyarının hangi kurumdan geldiği konusunda farklı ifade kullanıyor. BleepingComputer'a göre kapatma penceresi Orta Avrupa saatiyle 26 Eylül 04:00–10:00, New York saatiyle 25 Eylül 22:00 ile 26 Eylül 04:00 arası; öneri internete açık olmayan kurulumları da kapsıyor ve şirket 9.5.1 sürümüne geçilmesini istiyor. The Record'a göre FBI yorum yapmadı, CISA yanıt vermedi; henüz bir CVE numarası ya da tehdit aktörü adı açıklanmadı.
TechCrunch'a göre internette en az 1.000 Kiteworks sistemi açık ve sağlık, teknoloji, eğitim, otomotiv ve kamu sektörlerinde binlerce müşteri etkilenebilir; bir sağlık müşterisi sunucuyu hemen kapattığı için hasta iletişiminde gecikme yaşandığını bildirdi. Bir müşteri destek yetkilisinin olası bir sıfırıncı gün açığından söz ettiği, ancak ayrıntı vermediği aktarıldı. Şirketin öncülü Accellion'un dosya aktarım ürünü Aralık 2020'de Clop grubunun sıfırıncı gün saldırısıyla ele geçirilmiş ve TechCrunch'a göre yüzlerce kurumdan veri çalınmıştı. Doğrulanmış bir ihlal ya da etkilenen müşteri sayısı açıklanmadı; tehdidin kaynağı doğrulanamadı.
Talay değerlendirmesi
Sonuç
Bir satıcının federal uyarı üzerine üretim sistemlerini önceden kapattırması nadir bir adım ve uyarının ciddiye alındığını gösteriyor. Accellion'un 2020'deki sıfırıncı gün geçmişi ve dosya aktarım ürünlerinin veri gaspı çetelerince hedeflenmesi, yamasız ya da kapatılmayan sistemlerin 26 Eylül sonrasında da risk altında kalabileceğini düşündürüyor.
Olası etkiler
- Kamu ve sağlıkOlumsuzKısa vade
Sağlık, eğitim ve kamu müşterilerinde 6 saatlik zorunlu kesinti operasyonel gecikme yarattı; bir sağlık kurumu hasta iletişiminde aksama bildirdi.
- Tedarik zinciri riskiOlumsuzOrta vade
Dosya aktarım platformları çok sayıda kurumun verisini tek noktada topladığından, 1.000'den fazla açık sistemde başarılı bir istismar çoklu kurum sızıntısına dönüşebilir.
- Türkiye'deki kullanıcılarBelirsizKısa vade
Kiteworks kullanan Türk kurumları varsa uyarı onlar için de geçerli; 9.5.1 sürümüne geçiş ve erişim kayıtlarının incelenmesi öncelik taşıyor.
İhtimaller
- 1Açık ve yama duyurulur%50
Kiteworks birkaç gün içinde CVE numarası ve yama yayımlar, doğrulanmış bir kitlesel ihlal raporlanmaz.
İzlenecek: Kiteworks güvenlik bülteni ve CVE ataması
- 2Sınırlı ihlal ortaya çıkar%35
Kapatmayan ya da geç kapatan bazı müşterilerde veri hırsızlığı tespit edilir ve bir gasp grubu sorumluluğu üstlenir.
İzlenecek: Sızıntı sitelerinde Kiteworks müşterisi ilanları
- 3Tehdit gerçekleşmez%15
Uyarının öngördüğü saldırı gözlenmez ve şirket normal işletime dönüş talimatı verir.
İzlenecek: Şirketin normal işletime dönüş duyurusu
Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.
Piyasa tepkisi
Etkilenen göstergeler
- Kapatma penceresi▼ 6 saat (26 Eylül)
- İnternete açık Kiteworks sistemi▼ 1.000+
- Önerilen sürüm▲ 9.5.1