Компания Kiteworks, специализирующаяся на решениях для передачи крупных объемов конфиденциальных данных, обратилась к своим клиентам с рекомендацией временно приостановить работу систем. Данная мера носит превентивный характер и связана с получением сведений о возможной целевой атаке, которые были переданы компании правоохранительными органами. Фрэнк Балонис, директор по информационной безопасности Kiteworks, подчеркнул, что на текущий момент компания не располагает доказательствами фактического компрометирования своих систем.

Детали превентивных мер и потенциальные риски
По словам представителей компании, предупреждение носит профилактический характер, а не является реакцией на уже свершившееся нарушение безопасности. Тем не менее, временная остановка производственных серверов, предназначенных для передачи файлов, может негативно отразиться на работе организаций, требующих непрерывного функционирования ИТ-инфраструктуры. К числу клиентов Kiteworks относятся предприятия из сфер здравоохранения, автомобильного производства, образования, государственного сектора и технологий.
Рекомендация по отключению систем касается защиты от возможных уязвимостей нулевого дня — критических недочетов в программном обеспечении, для которых на момент обнаружения угрозы еще не существует официальных исправлений. Компания призвала пользователей выполнить отключение до наступления выходных или в максимально короткие сроки, поскольку не исключает и иных путей реализации несанкционированного доступа.
Рекомендации по обновлению программного обеспечения
На текущий момент самым защищенным вариантом конфигурации является использование версии 9.5.1, так как в этом релизе были устранены все известные на данный момент уязвимости. Использование более ранних версий программного обеспечения, по мнению специалистов компании, сопряжено с повышенным уровнем риска по мере развития ситуации.
Компания Kiteworks, ранее известная под названием Accellion до ребрендинга в конце 2021 года, на данный момент не раскрыла информацию о том, от какого именно правоохранительного ведомства поступило предупреждение. Также представители компании не подтвердили, переросла ли зафиксированная потенциальная угроза в реальную атаку. В прошлом ПО Accellion уже становилось объектом эксплуатации в рамках кампании с использованием программ-вымогателей, что делает текущую осторожность разработчика оправданной с точки зрения защиты цепочки поставок.
Почему это критически важно для бизнеса
Остановка даже на короткий срок производственного сервера для обмена файлами — это серьезный шаг, который способен нарушить непрерывные бизнес-процессы. В частности, это может привести к сбоям в обмене медицинскими данными, остановить цепочки поставок в автомобильной промышленности и затруднить работу государственных организаций. Kiteworks подчеркивает, что именно по этой причине решение об отключении должно быть взвешенным, но принятым максимально оперативно: желательно до наступления выходных, чтобы минимизировать риски в период сниженной активности ИТ-дежурных.
Безопасность и история компании
В компании открыто заявляют, что не могут исключить и другие, альтернативные пути для несанкционированного доступа к данным, помимо тех, что связаны с гипотетическими уязвимостями нулевого дня. Именно поэтому переход на версию 9.5.1 является обязательным требованием для обеспечения текущей безопасности инфраструктуры. В то время как версия 9.5.1 закрывает все известные разработчику дыры в защите, использование любых более старых версий ПО делает компанию-клиента крайне уязвимой по мере развития текущей ситуации.
Стоит отметить, что осторожность Kiteworks отчасти обусловлена прошлым опытом. До ребрендинга в конце 2021 года компания работала под брендом Accellion. В то время уязвимость в их приложении для передачи файлов стала инструментом в руках злоумышленников, организовавших масштабную кампанию с использованием программ-вымогателей, которая классифицируется как инцидент в цепочке поставок программного обеспечения для безопасного обмена данными.


.jpg)


