Компания Kiteworks призвала клиентов отключить свои системы из-за предупреждения правоохранительных органов о возможной атаке хакеров. Речь идет о потенциальной угрозе для части инфраструктуры пользователей. Рекомендация носит предупредительный характер.
Kiteworks, ранее известная как Accellion, разрабатывает решения для передачи через интернет крупных файлов и конфиденциальных наборов данных. Как сообщил TechCrunch со ссылкой на немецкое издание Heise, компания направила клиентам письмо о возможной атаке, которая могла произойти уже в ближайшие выходные.
Директор по информационной безопасности Kiteworks Фрэнк Балони заявил, что компания получила от правоохранительных органов достоверные сведения о намерении злоумышленников атаковать некоторые системы клиентов. «Из соображений максимальной осторожности мы напрямую уведомили клиентов и рекомендовали временно отключить системы, пока мы и наши партнеры из правоохранительных органов разбираемся в ситуации», — сказал он.
Балони подчеркнул, что Kiteworks не располагает данными о взломе собственных систем. По его словам, уведомление связано не с подтвержденной утечкой, а с профилактическими мерами. Компания также сообщила об устранении всех известных уязвимостей в последней версии программного обеспечения 9.5.1 и рекомендовала клиентам перейти на нее.
В письме Kiteworks предупредила о возможной эксплуатации неизвестных компании уязвимостей. Такие ошибки называют уязвимостями нулевого дня: поставщик не успевает подготовить исправление до начала атаки. Клиентам посоветовали отключить системы до наступления выходных или раньше, поскольку компания не может подтвердить отсутствие других способов несанкционированного доступа.
Точное число потенциально затронутых организаций не раскрывается. На сайте Kiteworks указано, что у компании тысячи клиентов в сферах здравоохранения, технологий, образования, автомобилестроения и государственного управления, а исследователь Кевин Бомонт обнаружил в интернете не менее тысячи доступных извне систем Kiteworks. Компания уже сталкивалась с масштабными кибератаками: до ребрендинга Accellion в конце 2021 года уязвимость в ее приложении для передачи файлов позволила вымогателям похитить данные сотен организаций, после чего подобные продукты стали целью более широкой кампании с угрозами публикации информации за неуплату выкупа.