Kiteworks рекомендовала клиентам отключить системы на девять часов

Kiteworks, ранее известная как Accellion, рекомендовала клиентам профилактически отключить свои системы на девять часов в выходные. Компания получила достоверные сведения от федеральных разведывательных органов США о том, что злоумышленник может попытаться атаковать часть систем Kiteworks. В качестве актуальной версии ПО названа 9.5.1.
Предупреждение не связано с подтверждённым взломом
Директор по информационной безопасности Kiteworks Фрэнк Балонис заявил, что компания напрямую уведомила заказчиков и предложила окно для превентивной остановки сервисов. Одновременно она продолжает работу с федеральными разведывательными органами.
Kiteworks подчёркивает, что не обнаружила свидетельств компрометации систем клиентов. Рекомендация выпущена как мера предосторожности, а не как реакция на уже подтверждённый инцидент.
Конкретные часы отключения и рекомендуемый девятичасовой интервал компания разослала клиентам по электронной почте. Какое именно ведомство передало сведения и кто может стоять за предполагаемой атакой, Kiteworks не раскрыла.
Какие продукты затрагивает рекомендация
Американский разработчик сообщил, что все известные уязвимости исправлены в последнем выпуске 9.5.1. Клиентам предложено установить обновления, чтобы обеспечить оптимальную защиту.
Предупреждение не распространяется на дочерние компании и сервисы Zivver, DRACOON, totemo, ownCloud, WAMNET, Maytech, Bonfy.ai и 123FormBuilder. Речь идёт именно о некоторых системах Kiteworks.
Контекст для пользователей платформы
В конце 2020-го и начале 2021 года группировка Clop, также отслеживаемая как UNC2546, эксплуатировала несколько уязвимостей нулевого дня в программе передачи файлов Accellion. Кампания была связана с кражей данных и вымогательством против известных организаций.
Для компаний, использующих Kiteworks, практический вывод состоит в том, чтобы сверить полученное уведомление с собственным графиком работ, установить версию 9.5.1 и подготовиться к рекомендованному окну остановки. Поскольку признаков взлома не заявлено, мера остаётся превентивной, но требует координации ИТ- и бизнес-команд.

