Компания Kiteworks, выпускающая инструменты для передачи больших файлов и чувствительных наборов данных через интернет, предупредила клиентов о возможной кибератаке и рекомендовала на время отключить свои системы. Об этом сообщило издание TechCrunch со ссылкой на письмо компании заказчикам и комментарий её директора по информационной безопасности Фрэнка Балониса.
По данным TechCrunch, первым о ситуации написало немецкое издание Heise, сославшееся на письмо Kiteworks клиентам. В нём говорилось о «неминуемой» атаке, которая может произойти уже в ближайшие выходные.
Что именно сообщила компания
Фрэнк Балонис в письме TechCrunch заявил, что Kiteworks «получила достоверные данные об угрозе от правоохранительных органов, указывающие на то, что некий субъект угрозы может попытаться атаковать некоторые системы Kiteworks, используемые заказчиками».
«Из предосторожности мы напрямую уведомили клиентов и рекомендовали профилактическое окно отключения, пока мы и наши партнёры в правоохранительных органах разбираемся в ситуации», — сказал Балонис.
Он также подчеркнул, что компании неизвестно о каких-либо компрометациях систем Kiteworks, а уведомление носит предупредительный характер и не является реакцией на подтверждённый взлом.
Какие детали остаются неизвестными
Kiteworks не уточнила, какое именно правоохранительное ведомство передало ей информацию и какая хакерская группа может стоять за угрозой. ФБР от комментариев отказалось. Представитель американского агентства по кибербезопасности CISA Марко ДиСандро также не стал комментировать предупреждение Kiteworks для TechCrunch.
По данным TechCrunch, в письме клиентам компания выразила обеспокоенность возможной эксплуатацией уязвимостей, о которых Kiteworks пока неизвестно. Такие ошибки называют уязвимостями нулевого дня: у производителя не остаётся времени на их исправление до начала эксплуатации.
В том же письме Kiteworks призвала клиентов отключить системы до выходных, а если возможно — раньше, чтобы «защититься от потенциальных атак нулевого дня». Компания не может подтвердить, существуют ли другие способы несанкционированного доступа.
Масштаб и последствия
Сколько именно клиентов может быть затронуто, неизвестно. На своём сайте Kiteworks указывает, что у неё тысячи заказчиков в здравоохранении, технологической сфере, образовании, автомобильной отрасли и госсекторе, среди прочих.
Исследователь безопасности Кевин Бомонт обратил внимание на список из как минимум тысячи систем Kiteworks, доступных из интернета на текущий момент, хотя это число, вероятно, завышено относительно реально затронутых клиентских систем.
Один из клиентов Kiteworks, работающий в сфере здравоохранения, рассказал TechCrunch, что получил предупреждение и немедленно отключил сервер своей организации. Собеседник, попросивший не называть его публично, сообщил, что простой приводит к задержкам и мешает врачам связываться с пациентами.
История вопроса
Kiteworks уже сталкивалась с кибератаками. До переименования из Accellion в конце 2021 года уязвимость в её приложении для передачи файлов позволила группе вымогателей массово атаковать и похищать данные сотен организаций, которые использовали продукт для отправки клиентской или внутренней корпоративной информации через интернет.
Та массовая атака была частью более широкой кампании против продуктов для передачи файлов. Целью злоумышленников были копии данных, ранее отправленных через интернет, но не удалённых с затронутых серверов. Затем хакеры удерживали данные для выкупа, угрожая опубликовать информацию клиентов, если жертвы не заплатят.
Балонис также сообщил, что компания исправила все известные уязвимости в последнем релизе программного обеспечения 9.5.1 и рекомендует всем клиентам использовать именно его.
Что это значит
Ситуация вокруг Kiteworks показывает, как производитель решений для передачи данных может оказаться в центре угрозы, затрагивающей сразу множество организаций из разных отраслей. Компания действует превентивно: рекомендует отключение систем, ссылаясь на данные правоохранителей, и одновременно выпускает обновление с исправлениями. При этом подтверждённой компрометации нет, а масштаб потенциального воздействия остаётся неизвестным. Для клиентов это означает необходимость взвесить риски простоя против рисков возможной атаки, а также проверить, используют ли они актуальную версию ПО.

Комментарии · 0
Войдите, чтобы участвовать в обсуждении.