Kiteworks попросила клиентов отключить серверы из-за угрозы атаки

Kiteworks, ранее известная как Accellion, предупредила клиентов о возможной кибератаке и рекомендовала превентивно отключить их системы до выходных или раньше. Компания получила от правоохранительных органов достоверные сведения о том, что злоумышленник может нацелиться на часть клиентских развертываний. Подтверждённого компрометирования систем Kiteworks на момент уведомления не было.
Предупреждение без подтверждённого взлома
Как сообщил TechCrunch директор по информационной безопасности Kiteworks Фрэнк Балонис, рекомендация об остановке сервисов носит профилактический характер. Компания вместе с правоохранительными органами изучает угрозу, но не раскрыла, какое ведомство передало информацию и какая группа может стоять за предполагаемой атакой.
В письме клиентам Kiteworks указала, что опасается эксплуатации уязвимостей, о которых поставщику пока неизвестно. Такие ошибки называют уязвимостями нулевого дня: у разработчика нет времени подготовить исправление до возможного использования дефекта злоумышленниками.
Что известно о программном обеспечении
Kiteworks разрабатывает инструменты для передачи крупных файлов и чувствительных наборов данных через интернет. Компания заявила, что в актуальном релизе 9.5.1 исправлены все известные ей уязвимости, и рекомендовала клиентам использовать именно эту версию. При этом обновление не снимает риск неизвестного вектора доступа, из-за которого и предложена временная остановка систем.
Точное число затронутых организаций не называется. На сайте Kiteworks говорится о тысячах клиентов из здравоохранения, технологического сектора, образования, автомобильной отрасли и государственных структур. Исследователь безопасности Кевин Бомонт обратил внимание как минимум на тысячу доступных из интернета систем Kiteworks, хотя это число может превышать количество реально затронутых клиентских инсталляций.
Операционный эффект для клиентов
Один из клиентов из сферы здравоохранения подтвердил TechCrunch, что получил уведомление и сразу отключил сервер организации. По его словам, простой вызвал задержки и помешал врачам связываться с пациентами. Этот случай показывает, что даже профилактическая мера в сервисах обмена данными способна затронуть рабочие процессы.
У Kiteworks уже был опыт серьёзного инцидента до смены бренда с Accellion в конце 2021 года. Уязвимость в приложении для передачи файлов позволила вымогательской группе массово получить данные сотен организаций. Злоумышленники похищали копии ранее переданных, но не удалённых с серверов данных и угрожали публикацией информации при отказе платить выкуп.
Для бизнеса практический вывод состоит в необходимости заранее определить порядок безопасной остановки файловых сервисов, резервные каналы обмена и процедуру срочного обновления. В ситуации с Kiteworks решение об отключении следует принимать с учётом рекомендаций поставщика и влияния простоя на критичные процессы.

