Kiteworks закликає клієнтів вимкнути сервери через невідворотну кіберзагрозу

Kiteworks закликає клієнтів вимкнути сервери через невідворотну кіберзагрозу 2

Технологічний гігант Kiteworks закликає клієнтів вимкнути свої системи після отримання інформації про можливу спробу хакерської атаки.

Компанія Kiteworks (раніше Accellion), яка розробляє інструменти для передачі великих файлів та конфіденційних даних через Інтернет, підтвердила TechCrunch, що повідомила своїх клієнтів про потенційну загрозу. Про це першою ексклюзивно повідомила німецька публікація Heise, посилаючись на електронний лист, надісланий Kiteworks своїм клієнтам щодо “неминучої” атаки, яка може статися вже цими вихідними.

У п’ятницю, відповідаючи на запит електронною поштою, директор з інформаційної безпеки Kiteworks Френк Балоніс повідомив TechCrunch, що компанія “отримала достовірну інформацію про загрози від правоохоронних органів, яка вказує на те, що зловмисник може спробувати атакувати деякі системи Kiteworks, що використовуються клієнтами”.

“З надзвичайною обережністю ми безпосередньо повідомили клієнтів і рекомендували попереднє вікно для вимкнення систем, поки ми та наші партнери з правоохоронних органів працюємо над цим питанням”, – сказав Балоніс. “Нам не відомо про будь-які компрометації систем Kiteworks, і це попередження є превентивним заходом, а не відповіддю на підтверджений злам”.

Kiteworks не уточнила, яке саме правоохоронне агентство повідомило компанію або яка хакерська група може стояти за загрозою. ФБР відмовилося від коментарів. Марко ДіСандро, речник американської кібербезпекової агенції CISA, відмовився коментувати під запит TechCrunch щодо попередження Kiteworks клієнтам.

Балоніс зазначив, що компанія виправила всі відомі вразливості у своєму останньому випуску програмного забезпечення, версії 9.5.1, яку рекомендується використовувати всім клієнтам.

Згідно з копією електронного листа, надісланого клієнтам у п’ятницю та наданою TechCrunch, компанія висловила занепокоєння щодо експлуатації вразливостей, які наразі невідомі Kiteworks. Ці помилки відомі як “zero-day flaws” (вразливості нульового дня), оскільки вони не дають постачальнику – у цьому випадку Kiteworks – часу для їх виправлення до того, як вони будуть використані.

У своєму листі Kiteworks закликала клієнтів вимкнути свої системи до вихідних, якщо це можливо, щоб “захиститися від будь-яких потенційних атак нульового дня”, оскільки компанія не може підтвердити наявність інших потенційних шляхів несанкціонованого доступу.

Точна кількість клієнтів, яких це може стосуватися, невідома, але Kiteworks зазначає на своєму вебсайті, що має тисячі клієнтів у галузях охорони здоров’я, технологій, освіти, автомобілебудування та державного управління. Дослідник безпеки Кевін Бомонт вказав на понад тисячу систем Kiteworks, доступних в Інтернеті, хоча ця цифра, ймовірно, завищена щодо кількості клієнтських систем, що постраждали.

Один із клієнтів Kiteworks, який працює у сфері охорони здоров’я, повідомив TechCrunch, що отримав попередження від Kiteworks і негайно зупинив роботу сервера своєї організації. Ця особа, яка попросила не називати її ім’я публічно, сказала, що вимкнення системи спричиняє затримки та збої у зв’язку лікарів з пацієнтами.

Kiteworks вже стикалася з кібератаками. До ребрендингу з Accellion наприкінці 2021 року, вразливість у її додатку для передачі файлів дозволила банді здирників масово зламати та викрасти дані з сотень організацій, які використовували цей продукт для надсилання даних клієнтів або внутрішньої корпоративної інформації через Інтернет.

Масовий злам був частиною ширшої кампанії хакерських атак, спрямованої на продукти передачі файлів, з метою викрадення копій даних, які раніше були надіслані через Інтернет, але не видалені з уражених серверів. Зловмисники потім вимагали викуп, погрожуючи оприлюднити інформацію клієнтів, якщо компанії-жертви не заплатять.

За матеріалами: techcrunch.com

Поділитися новиною:TelegramViberFacebook
No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *