Домой Софт Безопасность Разработчик ПО для передачи файлов Kiteworks призывает клиентов отключить серверы из-за угрозы...

Разработчик ПО для передачи файлов Kiteworks призывает клиентов отключить серверы из-за угрозы атак

Компания Kiteworks предупредила своих клиентов о возможной неминуемой кибератаке и рекомендовала временно приостановить работу серверов для обеспечения безопасности данных.

0
0

Технологическая компания Kiteworks (ранее известная как Accellion) обратилась к своим клиентам с экстренным призывом отключить системы. Решение принято на фоне получения информации о вероятных попытках кибератак, которые могут быть предприняты в ближайшее время, в том числе в предстоящие выходные. Компания специализируется на предоставлении инструментов для безопасной передачи крупных файлов и конфиденциальных массивов данных через интернет.

Логотип компании Kiteworks на корпоративном фоне

Детали предупреждения о возможной угрозе

Информацию о рассылке уведомлений подтвердил главный специалист по информационной безопасности Kiteworks Фрэнк Балонис. По его словам, компания получила достоверные разведданные от правоохранительных органов. Указывается, что некая группа злоумышленников может попытаться атаковать системы, используемые клиентами Kiteworks. Представитель компании подчеркнул, что принятые меры носят превентивный характер: на данный момент свидетельств компрометации систем зафиксировано не было.

В официальном письме, направленном пользователям, компания объяснила необходимость отключения серверов риском использования «уязвимостей нулевого дня». В отличие от известных программных ошибок, такие бреши в защите не позволяют разработчику оперативно выпустить исправление до момента их эксплуатации хакерами. Поскольку Kiteworks не может гарантировать отсутствие других скрытых путей несанкционированного доступа, полное отключение рассматривается как наиболее надежный способ защиты данных.

История безопасности и текущие рекомендации

Фрэнк Балонис отметил, что в актуальной версии программного обеспечения под номером 9.5.1 уже устранены все известные на данный момент уязвимости. Разработчик настоятельно рекомендует всем клиентам обновиться до этой версии. При этом компания не раскрыла, какое именно правоохранительное ведомство предоставило данные об угрозе и какая хакерская группировка может стоять за потенциальной атакой. В ФБР и Агентстве по кибербезопасности и защите инфраструктуры США (CISA) не дали оперативных комментариев по поводу данного инцидента.

Масштаб возможного воздействия пока не уточняется. На официальном сайте Kiteworks указано, что их услугами пользуются тысячи организаций, включая представителей сфер здравоохранения, государственного управления, образования, автомобильной промышленности и ИТ-сектора. Исследователь в области безопасности Кевин Бомонт ранее обратил внимание на то, что в сети сегодня доступно более тысячи серверов Kiteworks.

Компания имеет опыт противостояния масштабным киберугрозам. До ребрендинга, проведенного в конце 2021 года, продукт компании под названием Accellion подвергся серьезной атаке. Тогда злоумышленники воспользовались уязвимостью в приложении для передачи файлов, чтобы массово похитить данные сотен организаций. В рамках той кампании хакеры крали информацию, которую компании ранее передавали через интернет, и требовали выкуп под угрозой публикации конфиденциальных сведений в открытом доступе.

Детали угрозы и история инцидентов

Первоисточником новости о готовящейся атаке стало немецкое издание Heise, которое первым опубликовало фрагменты письма, разосланного Kiteworks своим клиентам. В тексте сообщения подчеркивалась «неминуемость» угрозы, реализация которой могла начаться уже в ближайшие выходные. Несмотря на усилия компании, ФБР и американское Агентство по кибербезопасности (CISA) отказались давать официальные комментарии по запросу TechCrunch относительно того, какие именно службы передали предупреждение или какая конкретная группировка стоит за попыткой взлома.

Важно отметить контекст предыдущих атак, с которыми сталкивалась компания. Масштабная кампания, затронувшая Accellion до ребрендинга, была частью целой серии нападений на продукты для передачи файлов. Злоумышленники преследовали четкую цель: кражу копий тех данных, которые ранее были переданы через интернет, но по какой-то причине остались храниться на скомпрометированных серверах. Используя тактику вымогательства, хакеры давили на организации, угрожая публичным раскрытием украденных корпоративных и клиентских сведений, если требования о выкупе не будут выполнены.

В текущей ситуации компания Kiteworks пытается действовать на опережение, рекомендуя отключение систем как единственный способ исключить риск несанкционированного доступа через пока еще неизвестные векторы атак. Исследователь Кевин Бомонт подтвердил актуальность проблемы, отметив, что по состоянию на сегодняшний день в публичном доступе остаются как минимум тысяча серверов, использующих программное обеспечение Kiteworks.

Источник: https://techcrunch.com