SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Mittel
Keine strukturierten CVE-Daten

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Kiteworks urges 6-hour server shutdown over potential zero-day attacks

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Kiteworks, ein Anbieter von Software für sicheren Dateiaustausch, hat Kunden weltweit dringend aufgefordert, ihre Server für sechs Stunden herunterzufahren. Dies geschieht aufgrund glaubwürdiger Bedrohungsinformationen von Strafverfolgungsbehörden über einen möglicherweise bevorstehenden Cyberangriff, möglicherweise durch Zero-Day-Exploits. Betroffen sind alle Kunden, die Kiteworks-Systeme nutzen. Es wird empfohlen, die Systeme präventiv offline zu nehmen, auch wenn sie nicht direkt über das Internet erreichbar sind, um potenzielle Angriffe abzuwehren.

Im erfassten Bestand

  • ▸19. erfasste Meldung zu Clop innerhalb von 90 Tagen.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

▸ Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?

Erwähnte Akteure & Werkzeuge

Malware

Abgleich mit dem MITRE-ATT&CK-Katalog

Verlauf der Belege

Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.

  1. Sophos X-OpsTechnischer Beleg
    Kiteworks recommends server shutdown pending possible attack
  2. BleepingComputerKontext
    Kiteworks urges 6-hour server shutdown over potential zero-day attacks

Der Vorgang wird seit 1 Tagen berichtet.

Quellen & Belege· 2 unterschiedliche Quellen

Sophos X-OpsTechnischer BelegPUBLICZuverlässigkeit B

Frei veroeffentlichte Forschung eines Sicherheitsanbieters — nachpruefbare Technik, aber eigenes Vermarktungsinteresse. Kein bezogener Feed, deshalb PUBLIC statt COMMERCIAL_TI.

BleepingComputerKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.
Themen
Security