Kiteworks закликала клієнтів вимкнути системи через загрозу кібератаки
Kiteworks порадила клієнтам вимкнути системи через дані про можливу кібератаку з використанням уразливостей нульового дня.
Компанія Kiteworks рекомендувала клієнтам тимчасово вимкнути свої системи через дані правоохоронців про можливу кібератаку. Як повідомляє TechCrunch, компанія отримала достовірну розвідувальну інформацію про загрозу, за якою зловмисник може націлитися на окремі системи Kiteworks у клієнтів.
Kiteworks розробляє інструменти для передавання через інтернет великих файлів і чутливих наборів даних. За даними видання Heise, у листі до клієнтів компанія попередила, що атака може відбутися вже найближчими вихідними.
Запобіжне вимкнення систем
Директор з інформаційної безпеки Kiteworks Френк Балоніс заявив, що компанія безпосередньо поінформувала клієнтів і порадила запланувати запобіжне вікно для вимкнення систем, поки вона та правоохоронні партнери опрацьовують ситуацію. За його словами, Kiteworks не має відомостей про компрометацію власних систем, а попередження є превентивним заходом, а не реакцією на підтверджений злам.
У листі клієнтам компанія порадила вимкнути системи до вихідних або раніше, щоб убезпечитися від потенційних атак із використанням уразливостей нульового дня. Йдеться про помилки, які ще не відомі розробнику та можуть бути використані до появи виправлення.
Оновлення та попередні інциденти
Kiteworks повідомила, що усунула всі відомі вразливості в останньому релізі програмного забезпечення версії 9.5.1 і рекомендує клієнтам користуватися саме ним. Водночас компанія вказала, що не може підтвердити відсутність інших способів несанкціонованого доступу.
Компанія не уточнила, який саме правоохоронний орган передав їй інформацію про загрозу та яке угруповання може стояти за можливим нападом. Кількість потенційно зачеплених клієнтів також невідома, хоча Kiteworks заявляє про тисячі клієнтів у сферах охорони здоров'я, технологій, освіти, автомобілебудування та державному секторі. Дослідник кібербезпеки Кевін Бомонт звернув увагу на перелік щонайменше тисячі доступних з інтернету систем Kiteworks.
До перейменування наприкінці 2021 року компанія працювала під назвою Accellion. Тоді вразливість у її застосунку для передавання файлів дала змогу угрупованню, що займалося вимаганням, масово викрасти дані із сотень організацій.