VMTech
Обсудить проект →

Kiteworks рекомендовала клиентам отключить системы на девять часов

Kiteworks рекомендовала клиентам отключить системы на девять часов

Kiteworks, ранее известная как Accellion, рекомендовала клиентам профилактически отключить свои системы на девять часов в выходные. Компания получила достоверные сведения от федеральных разведывательных органов США о том, что злоумышленник может попытаться атаковать часть систем Kiteworks. В качестве актуальной версии ПО названа 9.5.1.

Предупреждение не связано с подтверждённым взломом

Директор по информационной безопасности Kiteworks Фрэнк Балонис заявил, что компания напрямую уведомила заказчиков и предложила окно для превентивной остановки сервисов. Одновременно она продолжает работу с федеральными разведывательными органами.

Kiteworks подчёркивает, что не обнаружила свидетельств компрометации систем клиентов. Рекомендация выпущена как мера предосторожности, а не как реакция на уже подтверждённый инцидент.

Конкретные часы отключения и рекомендуемый девятичасовой интервал компания разослала клиентам по электронной почте. Какое именно ведомство передало сведения и кто может стоять за предполагаемой атакой, Kiteworks не раскрыла.

Какие продукты затрагивает рекомендация

Американский разработчик сообщил, что все известные уязвимости исправлены в последнем выпуске 9.5.1. Клиентам предложено установить обновления, чтобы обеспечить оптимальную защиту.

Предупреждение не распространяется на дочерние компании и сервисы Zivver, DRACOON, totemo, ownCloud, WAMNET, Maytech, Bonfy.ai и 123FormBuilder. Речь идёт именно о некоторых системах Kiteworks.

Контекст для пользователей платформы

В конце 2020-го и начале 2021 года группировка Clop, также отслеживаемая как UNC2546, эксплуатировала несколько уязвимостей нулевого дня в программе передачи файлов Accellion. Кампания была связана с кражей данных и вымогательством против известных организаций.

Для компаний, использующих Kiteworks, практический вывод состоит в том, чтобы сверить полученное уведомление с собственным графиком работ, установить версию 9.5.1 и подготовиться к рекомендованному окну остановки. Поскольку признаков взлома не заявлено, мера остаётся превентивной, но требует координации ИТ- и бизнес-команд.

#cybersecurity#threatintel#vulnerability#enterprisesecurity
Открытая аналитика
На сайте 3 просмотров
мин чтения 2 26.09.2026
В Instagram 3 просмотров
В Instagram 1 охват
Instagram

Kiteworks рекомендовала клиентам отключить системы на девять часов

Открыть публикацию в Instagram ↗