Telset.id – Kiteworks meminta para pelanggannya untuk mematikan sistem mereka setelah perusahaan menerima informasi bahwa peretas berpotensi menargetkan pengguna. Kiteworks, yang sebelumnya bernama Accellion, merupakan perusahaan yang membuat alat untuk mentransfer file berukuran besar dan kumpulan data sensitif melalui internet. Permintaan ini disampaikan langsung kepada pelanggan sebagai langkah pencegahan terhadap potensi serangan zero-day yang disebut bisa terjadi dalam waktu dekat.
Kabar ini pertama kali dilaporkan secara eksklusif oleh publikasi asal Jerman, Heise, yang mengutip sebuah email yang dikirim Kiteworks kepada pelanggannya mengenai serangan “imminent” yang dapat terjadi paling cepat akhir pekan ini. Ketika dihubungi melalui email pada Jumat, Chief Information Security Officer Kiteworks, Frank Balonis, mengatakan kepada TechCrunch bahwa perusahaan “menerima credible threat intelligence dari penegak hukum yang mengindikasikan bahwa pelaku ancaman mungkin berupaya menargetkan sejumlah sistem Kiteworks milik pelanggan.”
“Sebagai bentuk kehati-hatian, kami memberi tahu pelanggan secara langsung dan merekomendasikan jendela shutdown sebagai tindakan pencegahan sementara kami dan mitra penegak hukum kami menangani masalah ini,” ujar Balonis. “Kami tidak mengetahui adanya kompromi pada sistem Kiteworks, dan advis ini bersifat preventif, bukan respons terhadap pelanggaran yang telah dikonfirmasi.”
Kiteworks tidak menyebutkan, ketika ditanya, agensi penegak hukum mana yang memberi peringatan kepada perusahaan maupun kelompok peretas mana yang mungkin berada di balik ancaman tersebut. FBI menolak berkomentar. Badan keamanan siber Amerika Serikat, CISA, juga tidak langsung memberikan komentar saat dihubungi TechCrunch mengenai peringatan Kiteworks kepada pelanggan. Situasi ini menempatkan pengguna di posisi yang serba tidak pasti, karena sumber ancaman belum teridentifikasi secara jelas. Ketidakpastian semacam ini bukan hal baru di sektor keamanan siber, sejalan dengan dinamika yang juga muncul dalam kasus dampak teknologi yang menuntut kewaspadaan tinggi.
Balonis menyatakan bahwa perusahaan telah memperbaiki semua kerentanan yang diketahui pada rilis perangkat lunak terbarunya, versi 9.5.1, yang direkomendasikan untuk digunakan seluruh pelanggan. Menurut salinan email yang dikirim kepada pelanggan pada Jumat dan dibagikan kepada TechCrunch, perusahaan mengaku khawatir terhadap eksploitasi kerentanan yang saat ini belum diketahui oleh Kiteworks. Bug semacam ini dikenal sebagai zero-day flaw karena tidak memberi waktu kepada vendor, dalam hal ini Kiteworks, untuk memperbaiki celah tersebut sebelum dieksploitasi.
Baca Juga:
Dalam email tersebut, Kiteworks mendesak pelanggan untuk mematikan sistem mereka sebelum akhir pekan, jika memungkinkan lebih cepat, untuk “melindungi dari potensi serangan zero-day,” karena perusahaan tidak dapat memastikan apakah ada jalur lain untuk akses yang tidak semestinya. Langkah shutdown ini menjadi instruksi paling konkret yang diterima pelanggan di tengah keterbatasan informasi soal bentuk serangan yang diantisipasi.
Jumlah pasti pelanggan yang terdampak belum jelas, namun Kiteworks mencatat di situs webnya bahwa mereka memiliki ribuan pelanggan di sektor kesehatan, teknologi, pendidikan, otomotif, dan pemerintahan. Peneliti keamanan Kevin Beaumont menunjukkan adanya daftar setidaknya seribu sistem Kiteworks yang menghadap internet saat ini, meskipun angka tersebut kemungkinan merupakan penghitungan berlebih dari sistem pelanggan yang benar-benar terdampak.
Salah satu pelanggan Kiteworks yang bekerja di sektor kesehatan mengatakan kepada TechCrunch bahwa mereka menerima peringatan dari Kiteworks dan segera menurunkan server organisasi mereka. Orang tersebut, yang meminta namanya tidak dipublikasikan, menyebut bahwa gangguan ini menyebabkan keterlambatan dan mengganggu kemampuan dokter untuk menghubungi pasien mereka. Dampak ini menunjukkan bahwa keputusan shutdown tidak hanya berdampak pada sisi teknis, tetapi juga pada layanan langsung ke pengguna akhir.
Kiteworks bukanlah nama baru dalam menghadapi serangan siber. Sebelum melakukan rebranding dari Accellion pada akhir 2021, sebuah kerentanan pada aplikasi transfer file-nya memungkinkan geng pemeras untuk meretas secara massal dan mencuri data dari ratusan organisasi yang mengandalkan produk tersebut untuk mengirim data pelanggan atau data korporat internal melalui internet.
Peretasan massal itu merupakan bagian dari kampanye peretasan yang lebih luas yang menyasar produk transfer file, dengan tujuan mencuri salinan data yang sebelumnya telah dikirim melalui internet tetapi tidak dihapus dari server yang terdampak. Para peretas kemudian menahan data tersebut untuk meminta tebusan, mengancam akan merilis informasi pelanggan secara publik jika organisasi korban tidak membayar tebusan. Riwayat inilah yang membuat peringatan terbaru ini mendapat perhatian serius, terutama bagi pelanggan yang pernah terdampak sebelumnya. Pola ancaman terhadap layanan berbasis internet juga tercermin dalam berbagai perkembangan industri lain, termasuk dinamika yang dibahas dalam artikel soal peluncuran model yang menunjukkan betapa cepatnya ekosistem teknologi berubah.
Hingga berita ini diturunkan, Kiteworks tetap pada posisinya bahwa advis ini bersifat preventif. Perusahaan belum mengonfirmasi adanya kompromi pada sistemnya, dan seluruh rekomendasi yang diberikan berfokus pada langkah pengamanan sementara. Bagi pelanggan, keputusan untuk mematikan sistem menjadi pilihan antara mengurangi risiko keamanan dan menerima gangguan operasional yang nyata, seperti yang dialami penyedia layanan kesehatan tersebut.
Bagi organisasi yang menggunakan layanan transfer file untuk mengirim data sensitif, peringatan ini menjadi pengingat bahwa ketergantungan pada satu jalur distribusi data membawa risiko tersendiri. Pelanggan Kiteworks kini berada di posisi harus menimbang antara mengikuti rekomendasi shutdown atau menanggung potensi risiko zero-day yang belum terverifikasi bentuknya. Situasi serupa juga kerap muncul di sektor lain yang bergerak cepat, sebagaimana terlihat pada persaingan yang dibahas dalam artikel tekanan industri terhadap para pemain global.
Kiteworks menegaskan bahwa pihaknya bersama mitra penegak hukum masih menangani masalah ini. Perusahaan juga mendorong seluruh pelanggan menggunakan rilis 9.5.1 yang disebut telah memperbaiki semua kerentanan yang diketahui. Namun karena ancaman yang diwaspadai adalah zero-day, perbaikan pada versi terbaru tidak sepenuhnya menutup kemungkinan adanya jalur akses lain yang belum teridentifikasi.
TechCrunch membuka jalur bagi pelanggan Kiteworks yang terdampak maupun pihak lain yang memiliki informasi lebih lanjut mengenai ancaman ini. Repoter dapat dihubungi secara aman melalui Signal di zackwhittaker.1337 atau melalui email di zack.whittaker@techcrunch.com. Langkah ini menjadi penting mengingat masih banyaknya informasi yang belum terkonfirmasi, mulai dari agensi penegak hukum yang memberi peringatan hingga kelompok peretas yang diduga berada di balik ancaman tersebut.





Komentar
Belum ada komentar.