Telset.id ā Perusahaan berbagi berkas aman Kiteworks meminta pelanggannya mematikan server selama sembilan jam sebagai langkah pencegahan menjelang potensi serangan siber. Langkah ini diambil setelah perusahaan menerima intelijen ancaman yang dinilai ākredibelā dari otoritas federal Amerika Serikat, meski hingga kini tidak ada laporan kebocoran maupun kompromi pada sistem Kiteworks atau pelanggannya.
Dalam pengumuman resminya, Kiteworks menyatakan bahwa jendela shutdown tersebut bersifat preventif, bukan respons terhadap insiden yang sudah terkonfirmasi. Chief Information Security Officer Kiteworks, Frank Balonis, menegaskan bahwa pihaknya tidak menemukan indikasi sistem perusahaan maupun pelanggan telah disusupi. āSebagai bentuk kehati-hatian, kami memberi tahu pelanggan secara langsung dan merekomendasikan jendela shutdown pencegahan selama kami terus menangani masalah ini bersama otoritas intelijen federal,ā ujar Balonis.
Kebijakan shutdown ini berlaku bagi pelanggan di seluruh dunia, dengan penyesuaian zona waktu masing-masing. Pelanggan yang mengelola sistem Kiteworks sendiri, baik secara on-premises maupun di AWS atau Azure, diminta mematikan sistem mereka secara mandiri selama jendela waktu tersebut. Sementara itu, Kiteworks akan mematikan sistem pelanggan yang mereka host atas nama pelanggan, sehingga pelanggan dengan model hosted tidak perlu melakukan tindakan apa pun.
Jadwal Shutdown dan Cakupan Pelanggan
Mengutip laporan media Jerman melalui BleepingComputer, jendela shutdown ini mencakup pelanggan di seluruh dunia dengan rentang zona waktu mulai dari Australian Eastern Standard Time hingga Pacific Daylight Time. Di Eropa Tengah, pelanggan diminta mematikan sistem antara pukul 4 hingga 10 pagi waktu setempat pada hari Sabtu. Sementara di pantai timur Amerika Serikat, jendela shutdown berlangsung antara pukul 10 malam pada hari Jumat hingga 4 pagi pada hari Sabtu.
Kiteworks merupakan platform keamanan dan berbagi data berbasis di Amerika Serikat yang digunakan organisasi untuk mengelola informasi sensitif, terutama ketika lampiran email biasa atau layanan berbagi berkas konsumen dinilai tidak cukup aman. Posisi ini membuat platform berbagi data aman menjadi target menarik bagi pelaku kejahatan siber, mengingat organisasi bernilai tinggi yang menggunakannya serta informasi sensitif yang mereka tangani.
Perusahaan menegaskan tidak ada perbaikan (fix) yang sedang dalam proses pengembangan, dan seluruh kerentanan yang diketahui telah ditangani pada versi terbaru 9.5.1. Pelanggan pun diimbau menjalankan versi tersebut alih-alih versi lama yang berpotensi rentan. Kiteworks juga memastikan bahwa sejumlah anak perusahaan seperti Zivver, DRACOON, totemo, ownCloud, WAMNET, Maytech, Bonfy.ai, dan 123FormBuilder tidak terdampak oleh situasi ini.
Baca Juga:
Konteks Sejarah dan Spekulasi Pelaku
Hingga saat ini, identitas pelaku yang mungkin bersiap melancarkan serangan belum diketahui. Namun, terdapat sejumlah koinsiden menarik yang patut dicermati. Tiga tahun lalu, kelompok peretas yang dikenal sebagai Cl0p menyerang dua platform berbagi berkas besar, yakni GoAnywhere MFT dan MOVEit. Serangan tersebut menjadi salah satu insiden terbesar dalam sejarah terkini dan berdampak pada ribuan pelanggan.
Korban dari serangan Cl0p saat itu mencakup lembaga pemerintah, sekolah, layanan kesehatan, hingga perusahaan besar seperti Sony dan PricewaterhouseCoopers (PwC). Cl0p berupaya memeras banyak pihak, bahkan berhasil pada sebagian kasus. Komunitas keamanan siber memperkirakan nilai kerugian dari serangan tersebut berada di kisaran 40 hingga 100 juta dolar AS. Setelah dua insiden tersebut, Cl0p menghilang dan tidak lagi melancarkan aksi berskala besar.
Namun, situasi berubah pekan lalu ketika dilaporkan bahwa ShinyHunters, salah satu organisasi eksfiltrasi data paling aktif dan berbahaya saat ini, menyerang Cl0p. ShinyHunters membocorkan banyak data sensitif milik Cl0p dan mengklaim tindakan itu sebagai balasan atas ancaman doxing serta kekerasan fisik yang dilayangkan kelompok tersebut. Belum dapat dipastikan apakah Cl0p sedang bersiap menyerang Kiteworks, tetapi kemungkinan tersebut tidak sepenuhnya mengherankan jika dikaitkan dengan upaya pemulihan citra setelah dipermalukan ShinyHunters.
Sepanjang periode ini, tidak ada laporan kebocoran aktual pada pelanggan Kiteworks mana pun. Perusahaan menyatakan bahwa per 27 September 2026, rekomendasi shutdown telah dicabut untuk seluruh pelanggan. āJika Anda belum memulai ulang, Anda dapat mengembalikan sistem Kiteworks Anda secara online. Pelanggan dengan Advanced Forms yang di-host sendiri harus menghubungi Customer Support untuk bantuan. Semua sistem yang di-host Kiteworks atas nama pelanggan telah dinyalakan kembali dan beroperasi normal,ā demikian pernyataan perusahaan.

Insiden yang menimpa Kiteworks ini menjadi pengingat bahwa ancaman siber terhadap platform berbagi data sensitif terus menjadi perhatian serius. Meski tidak ada kompromi yang terkonfirmasi, keputusan shutdown sembilan jam menunjukkan tingginya kewaspadaan terhadap intelijen ancaman. Pelanggan yang ingin memahami langkah mitigasi serupa dapat merujuk pada panduan Cara Deteksi Smart Glasses untuk perlindungan privasi, serta mengikuti perkembangan Konten Dibatasi yang berkaitan dengan regulasi dan keamanan digital.
Situasi ini juga menyoroti bagaimana dinamika antar-kelompok peretas dapat memengaruhi lanskap keamanan siber global. Ketegangan antara ShinyHunters dan Cl0p, ditambah potensi serangan terhadap Kiteworks, menambah kompleksitas ancaman yang harus dihadapi organisasi. Dengan pencabutan rekomendasi shutdown pada 27 September 2026, Kiteworks menyatakan seluruh sistem yang mereka kelola telah kembali normal dan beroperasi seperti biasa.
[ META_DESCRIPTION]
Kiteworks meminta pelanggan mematikan server sembilan jam usai intelijen ancaman siber kredibel. Rekomendasi shutdown dicabut 27 September 2026.





Komentar
Belum ada komentar.