חברת אבטחת המידע Kiteworks, המפתחת תוכנות לשיתוף קבצים ותקשורת מאובטחת עבור ארגונים, יצאה בהנחיה חריגה ויוצאת דופן ללקוחותיה ברחבי העולם: לכבות באופן זמני את שרתי החברה למשך חלון זמן של שש שעות ביום שבת, 26 בספטמבר 2026. הצעד ננקט בעקבות קבלת מודיעין אמין ודחוף מרשויות אכיפת החוק וגורמי מודיעין פדרליים, שהזהירו מפני מתקפת סייבר מיידית העלולה להתרחש בסוף השבוע ולהתמקד במערכות החברה.
במכתב שנשלח ללקוחות מטעם מנהל אבטחת המידע הראשי (CISO) של החברה, פרנק באלוניס (Frank Balonis), נמסר כי מדובר בצעד מנע שנועד להגן על מערכות הארגונים המשתמשים במוצר. בחברה מבהירים כי מדובר בהנחיית זהירות מונעת, ולא בתגובה לאירוע פריצה מאומת או לחדירה שכבר התרחשה במערכותיה.
התרעה חריגה מרשויות המודיעין הפדרליות
לפי הדיווחים, הנהלת Kiteworks קיבלה את המידע המודיעיני ישירות מגורמי אכיפת חוק פדרליים. המידע הצביע על כך שתוקף או קבוצת תקיפה עלולים לנסות לפגוע בחלק ממערכות הלקוחות במהלך סוף השבוע.
"מתוך זהירות מופלגת, הודענו ללקוחות באופן ישיר והמלצנו על חלון זמן להשבתה מונעת, בזמן שאנו ושותפינו ברשויות אכיפת החוק עובדים על סקירת הנושא", מסרה החברה.
בחברה שבו והדגישו כי לא זוהתה כל פריצה או חדירה במערכות Kiteworks עצמן. בנוסף, כל החולשות והפרצות המוכרות עד כה כבר תוקנו בגרסה העדכנית ביותר של התוכנה, גרסה 9.5.1. החברה קוראת לכלל לקוחותיה לוודא כי הם מריצים את הגרסה העדכנית ביותר של המוצר ללא דיחוי.
חלונות הזמן להשבתה ברחבי העולם
ההנחיה לכבות את השרתים תקפה ללקוחות החברה בכל רחבי העולם, כאשר חלון ההשבתה המומלץ משתנה בהתאם לאזורי הזמן השונים. החברה ממליצה לארגונים לבצע את כיבוי השרתים עוד לפני תחילת חלון הזמן המוגדר, ולנתק את השרתים גם אם אינם נגישים באופן ישיר מרשת האינטרנט הציבורית.
אזור / מיקום חלון ההשבתה המומלץ:
מרכז אירופה: יום שבת, בין השעות 04:00 ל-10:00 בבוקר
ניו יורק (חוף מזרחי בארה"ב): מיום שישי בשעה 22:00 עד יום שבת בשעה 04:00 לפנות בוקר
היקף גלובלי: החל משעון מזרח אוסטרליה (AEST) ועד שעון חוף מערבי בארה"ב (PDT)
הדרישה להורדת שרתים מהרשת - גם כאלה שאינם חשופים ישירות לאינטרנט - מעידה על עוצמת החשש ועל האופי הדחוף של ההתרעה המודיעינית שקיבלה החברה מרשויות החוק.
ניסיונות מניעה מול איום יום-אפס
על אף שהודעותיה הרשמיות של החברה לא אישרו באופן מפורש קיומה של חולשת יום אפס (Zero-Day) - כלומר פרצת אבטחה שטרם נודע לה תיקון תוכנה - נציגי תמיכת הלקוחות של Kiteworks ציינו כי מטרת ההשבתה היא להגן על הלקוחות מפני אפשרות של מתקפת יום אפס פוטנציאלית.
מוצרי Kiteworks משמשים ארגוני ממשל, מוסדות פיננסיים ותאגידי ענק לניהול והעברת קבצים ותקשורת רגישה. בשל התוכן הרגיש והמסמכים החסויים שמאוחסנים בפלטפורמות הללו, הן מהוות יעד מועדף ובעל ערך גבוה במיוחד עבור כנופיות סייבר הפועלות במודל של סחיטה באמצעות גניבת נתונים.
אף שנכון לעכשיו לא נחשפה זהות גורם התקיפה הספציפי העומד מאחורי האיום הנוכחי, לעולם הסייבר היסטוריה ארוכה של מתקפות דומות. כנופיית הסחיטה הידועה Clop, למשל, מחזיקה בהיסטוריה עשירה של התקפות ממוקדות נגד פלטפורמות העברת קבצים ארגוניות, ובהן: Accellion FTA, GoAnywhere MFT, SolarWinds Serv-U FTP, Cleo, MOVEit Transfer.
במסגרת המאמצים הבינלאומיים למגר את האיום מצד קבוצות מסוג זה, מחלקת המדינה של ארצות הברית מציעה כיום פרס כספי של עד 10 מיליון דולר עבור מידע שיקשר בין מתקפות הסייבר של כנופיית Clop לבין ממשלה זרה.
עד שיתבהרו פרטי האירוע, בחברה מקווים כי השבתת החירום הזמנית בסוף השבוע תמנע נזקים פוטנציאליים ותספק חלון זמן בטוח לבחינת האיומים יחד עם גורמי אכיפת החוק.
למה זה חשוב לך
גם ארגונים ישראליים רבים - בהם גופים פיננסיים, חברות היי-טק וגורמי ממשל - נעזרים בפלטפורמות להעברת קבצים ארגוניות דומות לזו של Kiteworks, ולכן אירוע מסוג זה מדגיש עד כמה קריטי לעדכן מערכות תוכנה באופן שוטף ולא להמתין לגילוי פרצה בפועל. אם ארגון בישראל משתמש במוצרי Kiteworks, מומלץ לבדוק מול ספק השירות המקומי אם ההנחיה חלה גם עליו ומהו חלון הזמן הרלוונטי. מעבר לכך, המקרה מזכיר לכל משתמש קצה וארגון עד כמה חשוב לשמור על גרסאות תוכנה מעודכנות, שכן פערי אבטחה במערכות שיתוף קבצים עלולים לחשוף מידע רגיש וסודי לגורמי סחיטה בינלאומיים.
התוכן בכתבה זו נועד לספק סקירה כללית בלבד ואינו מהווה תחליף לייעוץ מקצועי פרטני. המערכת אינה אחראית לכל נזק או הפסד שייגרם כתוצאה מהסתמכות על המידע המוצג.
קראו גם: חברות מהאמירויות בוחנות השקעה בפרויקט "סיליקון ואדי" במזרח ירושלים · חוקרים מציגים שיטה לזיוף חתימות RSA ללא פירוק לגורמים





