Kurumsal Dosya Paylaşım Platformunda Acil Durum Alarmı
MOVEit sızıntısıyla yakın geçmişte siber güvenlik tarihinin en büyük tedarik zinciri krizlerinden birini yaşayan yazılım üreticisi Progress Software, yeni bir sıfırıncı gün (zero-day) paniğiyle karşı karşıya. Şirket, dosya paylaşım ve yönetim platformu olan ShareFile'ın yerel kurulum (on-premises) bileşenlerini kullanan kurumsal müşterilerine acil ve sıra dışı bir e-posta göndererek, yazılımın yüklü olduğu Windows sunucularını derhal manüel olarak kapatmalarını (fişini çekmelerini) emretti.
Herhangi bir yama veya geçici yapılandırma (workaround) çözümü sunulmadan doğrudan sunucuların kapatılmasının istenmesi, siber güvenlik uzmanları tarafından "en radikal önlemlerden biri" olarak değerlendiriliyor.
"Acil Eylem Gerekiyor: Sunucuları Kapatın"
Progress Software tarafından gönderilen ve sızdırılan acil durum uyarısında şu kritik ifadeler yer alıyor:
- İnandırıcı Siber Tehdit: Şirket, ShareFile Storage Zone Controller bileşenlerini hedef alan "dış kaynaklı, inandırıcı bir siber güvenlik tehdidi" tespit ettiğini açıkladı.
- Bulut Erişimi Kapatıldı: Güvenlik amacıyla Storage Zone Controller kullanan ShareFile hesaplarının bulut erişimleri Progress tarafından askıya alındı. Ancak şirket bunun yeterli olmadığını belirterek sunucuların kapatılmasını zorunlu kıldı.
- Sıfırıncı Gün RCE Şüphesi: Reddit ve siber güvenlik forumlarındaki sistem yöneticileri, sunucuların tamamen kapatılmasının istenmesinin arkasında, uzaktan kimlik doğrulamasız kod çalıştırmaya (Unauthenticated RCE) izin veren aktif bir zafiyetin sömürülüyor olma ihtimalini güçlü görüyor.
MOVEit Felaketinin Gölgesinde Yeni Kriz
Progress Software yaptığı resmi açıklamada, şu ana kadar herhangi bir veri hırsızlığına veya yetkisiz erişime dair kanıt bulamadıklarını iddia etse de, sunucuların açılmasına henüz izin vermedi. Şirket sözcüsü, bulut servislerinin kademeli olarak açıldığını ancak yerel kontrolörlerin inceleme bitene kadar kesinlikle kapalı kalması gerektiğini vurguladı.
Storage Zone Controller yazılımı, kurumsal verilerin şirket içi (on-prem) altyapıda kalmasını sağlarken kimlik doğrulama için Progress bulutunu kullanıyor. İnternete açık olarak çalışan bu sunucular, siber saldırganlar için en popüler hedeflerin başında geliyor. Progress, 2023 yılında MOVEit Transfer yazılımındaki bir açık nedeniyle Rus bağlantılı Clop fidye yazılımı grubunun hedefi olmuş ve bu saldırı dünya çapında binlerce kurumun verisinin çalınmasıyla sonuçlanmıştı. Yeni krizin MOVEit benzeri bir felakete dönüşüp dönüşmeyeceğini ise önümüzdeki günlerde tamamlanacak adli inceleme gösterecek.
Kaynak: The Register
Bu habere henüz yorum yapılmadı.