Kiteworks تغلق أنظمتها احترازيًا وتسد ثغرة حرجة قبل استغلالها في هجوم سيبراني محتمل

أعلنت شركة Kiteworks المتخصصة في حماية البيانات وتبادل الملفات المؤسسية أنها نجحت في اكتشاف ومعالجة ثغرة أمنية حرجة خلال عملية إيقاف احترازية لأنظمتها استمرت تسع ساعات، وذلك بعد تلقي معلومات استخباراتية تشير إلى احتمال وجود تهديد سيبراني وشيك قد يستهدف بيئات عملائها.

وتبرز هذه الواقعة باعتبارها واحدة من الحالات النادرة التي تقرر فيها شركة تقنية إيقاف أنظمة إنتاجية قيد التشغيل بشكل استباقي قبل وقوع أي اختراق مؤكد، في خطوة تعكس تصاعد توجهات الأمن السيبراني القائمة على مبدأ “الاحتياط أولًا” لحماية البيانات الحساسة والبنى التحتية الرقمية.

ثغرة غير معروفة سابقًا ظهرت أثناء الإغلاق الوقائي

أوضحت Kiteworks أنها عملت خلال عطلة نهاية الأسبوع بالتنسيق مع جهات استخباراتية وفيدرالية مختصة، حيث قادت عمليات الفحص والتحقيق المكثفة إلى اكتشاف ثغرة أمنية حرجة لم تكن معروفة سابقًا.

ووفقًا لبيان الشركة، فإن الثغرة تتركز داخل ميزة محددة لا يستخدمها سوى أقل من 1% من قاعدة العملاء، ما يعني أن نطاق التعرض المحتمل كان محدودًا نسبيًا مقارنة بباقي خدمات ومنتجات الشركة.

وأكدت Kiteworks أنها تمكنت من تطوير تصحيح أمني ونشره خلال فترة التوقف ذاتها، بالإضافة إلى تطبيق طبقة حماية إضافية على جميع البيئات التشغيلية بهدف تعزيز الدفاعات الأمنية وتقليل فرص الاستغلال المحتملة مستقبلًا.

ورغم خطورة الثغرة، شددت الشركة على أنها لم تعثر على أي أدلة تشير إلى تعرضها للاستغلال الفعلي أو استخدامها في هجمات حقيقية قبل اكتشافها، كما أكدت أن المنتجات الأخرى التابعة لها لا تتأثر بهذا الخلل الأمني.

لماذا أوقفت Kiteworks أنظمتها لمدة تسع ساعات؟

تعود بداية القضية إلى الأيام الماضية عندما طلبت الشركة من عملائها إيقاف الأنظمة مؤقتًا، كما قامت بإيقاف البيئات المستضافة التي تديرها نيابة عن العملاء.

وجاء القرار بعد ورود معلومات استخباراتية تفيد بوجود نشاط أو تهديد محتمل قد يتطور إلى هجوم إلكتروني واسع النطاق.

وفي ذلك الوقت، أثار القرار اهتمامًا كبيرًا داخل مجتمع الأمن السيبراني، إذ نادرًا ما تطلب شركة برمجيات من المؤسسات إيقاف أنظمة الإنتاج بشكل كامل دون الإعلان عن وقوع اختراق مؤكد.

لكن Kiteworks أوضحت لاحقًا أن الإجراء لم يكن استجابة لحادث أمني قائم، بل كان خطوة استباقية تهدف إلى منح الفرق الفنية الوقت اللازم للتحقيق والتأكد من سلامة الأنظمة قبل وقوع أي ضرر محتمل.

ويعكس هذا النهج تحولًا متزايدًا لدى المؤسسات التقنية الكبرى نحو الاعتماد على المؤشرات الاستخباراتية المبكرة بدل الانتظار حتى ظهور مؤشرات اختراق فعلية.

غموض حول طبيعة الثغرة وعدم صدور رقم CVE حتى الآن

حتى الآن، امتنعت Kiteworks عن الكشف عن التفاصيل التقنية الخاصة بالثغرة أو الآلية التي يمكن من خلالها استغلالها.

كما لم تنشر الشركة معلومات تتعلق بمستوى الامتيازات التي قد يحصل عليها المهاجم في حال نجاح الاستغلال أو طبيعة البيانات التي كانت قد تصبح معرضة للخطر.

ولم يحصل الخلل الأمني حتى وقت الإعلان على رقم تعريف رسمي ضمن قاعدة الثغرات الأمنية الشائعة CVE، الأمر الذي يصعب على فرق الأمن السيبراني والباحثين تتبعه بصورة مستقلة.

ويشير هذا التكتم إلى أن الشركة ربما لا تزال تعمل بالتنسيق مع جهات حكومية ومتخصصة قبل نشر التفاصيل الفنية الدقيقة، وهو نهج شائع في الحالات التي تتعلق بثغرات شديدة الحساسية أو تلك التي قد تؤثر في مؤسسات حكومية وشركات كبرى.

كما أن عدم نشر التفاصيل الكاملة فورًا يمنح العملاء فرصة لتطبيق التصحيحات الأمنية دون منح المهاجمين معلومات تقنية يمكن استغلالها لتطوير هجمات جديدة.

حماية البيانات تتفوق على اعتبارات التشغيل المستمر

أكد فرانك بالونيس، رئيس أمن المعلومات في Kiteworks، أن قرار مطالبة العملاء بإيقاف أنظمة الإنتاج لم يكن قرارًا سهلًا، نظرًا لما يمكن أن يسببه من تأثيرات تشغيلية على المؤسسات المعتمدة على المنصة.

غير أن الشركة رأت أن المخاطرة باستمرار العمل في ظل وجود مؤشرات تهديد مجهولة تمثل خطرًا أكبر من الانقطاع المؤقت للخدمات.

ويعكس هذا الموقف تحولًا لافتًا في فلسفة إدارة المخاطر الرقمية، حيث باتت المؤسسات الأمنية الكبرى أكثر استعدادًا لقبول خسائر تشغيلية محدودة مقابل تقليل احتمالات التعرض لاختراقات كارثية قد تؤدي إلى تسريب بيانات أو تعطيل أعمال العملاء لفترات طويلة.

وتجدر الإشارة إلى أن Kiteworks كانت تُعرف سابقًا باسم Accellion، وهي الشركة التي واجهت في عام 2020 واحدة من أبرز الأزمات الأمنية في قطاع نقل الملفات بعد استغلال ثغرات في منصة نقل الملفات القديمة التابعة لها، الأمر الذي أدى إلى تعرض عدد كبير من المؤسسات العالمية لتسريبات بيانات واسعة النطاق.

وربما ساهمت تلك التجربة السابقة في تعزيز توجه الشركة الحالي نحو اتخاذ إجراءات استباقية صارمة عند ظهور أي مؤشرات تهديد محتملة.

وبعد انتهاء فترة التهديد وعدم تسجيل أي مؤشرات غير طبيعية أو أنشطة مشبوهة داخل البيئات التشغيلية، أوصت Kiteworks عملاءها بإعادة تشغيل أنظمتهم واستئناف العمل بصورة طبيعية، مؤكدة أن التصحيحات الأمنية تم تطبيقها بالكامل وأن طبقات الحماية الإضافية أصبحت فعالة عبر مختلف البيئات المتأثرة.

محمد وهبى
محمد وهبى
المقالات: 1479

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.