Kiteworks hat eine vorsorgliche Abschaltungsempfehlung herausgegeben, nachdem es von Bundesbehörden als glaubwürdige Bedrohungsinformationen bezeichnet wurde. Das Unternehmen empfahl am Wochenende ein neunstündiges Abschaltungsfenster für kundengeführte Systeme, während es mit den Behörden an der potenziellen Bedrohung arbeitete.
Die Empfehlung war vorsorglich und keine Meldung über einen Sicherheitsvorfall
Kiteworks sagte, es habe keinen Hinweis darauf, dass seine Systeme oder Kundenumgebungen bei der Veröffentlichung der Empfehlung kompromittiert wurden. Selbstverwaltete Bereitstellungen, einschließlich lokaler und kundenkontrollierter Cloud-Systeme, wurden gebeten, Anweisungen zu befolgen, die direkt an die Kunden gesendet wurden. Das Unternehmen sagte, es würde die gleiche Maßnahme für Systeme, die es hostet, durchführen.
Unabhängige Berichterstattung sagte, dass die Warnung die Möglichkeit eines Zero-Day-Angriffs betraf und über Zeitzonen hinweg angewendet wurde. „Der ungewöhnliche Schritt spiegelt die Empfindlichkeit von verwalteten Dateitransfer- und sicheren Kommunikationsplattformen wider, die oft vertrauliche Informationen für Regierungs-, Finanz-, Rechts- und Industrieorganisationen verarbeiten.
Die Wiederherstellung sollte eine Überprüfung beinhalten
Betreiber sollten Protokolle aufbewahren, den Systemzustand dokumentieren, Aktualisierungen oder Minderungsmaßnahmen validieren und die Integrität bestätigen, bevor sie den externen Zugriff wiederherstellen. Sie sollten auch die Kommunikation der Anbieter überwachen, da sich Bedrohungsinformationen und erforderliche Aktionen im Laufe einer Untersuchung ändern können. Cyberphysische Sicherheitsabdeckung.

Schreibe einen Kommentar