Компания Kiteworks призвала клиентов временно отключить свои системы после получения от правоохранительных органов достоверных сведений о возможной атаке на некоторые серверы. Предупреждение касается продуктов для передачи крупных файлов и конфиденциальных наборов данных через интернет. Об этом сообщило издание TechCrunch со ссылкой на уведомление, которое Kiteworks разослала клиентам в пятницу.
Речь может идти об атаке уже в ближайшие выходные. Директор по информационной безопасности Kiteworks Фрэнк Балони заявил TechCrunch, что компания получила данные о намерении злоумышленников атаковать отдельные системы клиентов. По его словам, Kiteworks рекомендовала провести профилактическое отключение, пока специалисты компании и правоохранительные органы изучают ситуацию.
«Мы не располагаем сведениями о взломе систем Kiteworks, а это предупреждение носит профилактический характер и не связано с подтверждённой утечкой», — сказал Балони. Компания посоветовала клиентам отключить оборудование до начала выходных или раньше, чтобы снизить риск возможных атак с использованием уязвимостей нулевого дня. Такие уязвимости неизвестны разработчику и могут быть использованы до выпуска исправления.
В Kiteworks не уточнили, какое именно правоохранительное ведомство предупредило компанию и какая хакерская группировка может стоять за угрозой. Запросы TechCrunch в Федеральное бюро расследований США и Агентство по кибербезопасности и защите инфраструктуры США (CISA) остались без ответа. При этом компания заявила, что устранила все известные уязвимости в последней версии программного обеспечения 9.5.1 и рекомендует клиентам установить именно её.
Точное число потенциально затронутых организаций не называется. На сайте Kiteworks указано, что её услугами пользуются тысячи клиентов из сфер здравоохранения, технологий, образования, автомобильной промышленности и государственного управления. Исследователь безопасности Кевин Бомонт обнаружил в интернете не менее тысячи доступных извне систем Kiteworks.
Kiteworks работает под нынешним названием с конца 2021 года, когда компания Accellion провела ребрендинг. До этого уязвимость в её приложении для передачи файлов позволила вымогателям атаковать сотни организаций и похитить данные, которые они отправляли через интернет. Инцидент стал частью более широкой кампании против сервисов передачи файлов: злоумышленники крали сохранённые на серверах копии данных, а затем требовали выкуп, угрожая опубликовать информацию клиентов.