Top.Mail.Ru
25 сентября 2026
Наука • Космос • Технологии • Новая реальность
Сейчас
Технологии

Kiteworks призвала клиентов отключить системы из-за угрозы возможной кибератаки нулевого дня

Компания Kiteworks призвала клиентов временно отключить свои системы после получения от правоохранительных органов достоверных сведений о возможной атаке на некоторые серверы. Предупреждение касается продуктов для передачи крупных файлов и конфиденциальных наборов данных через интернет. Об этом сообщило издание TechCrunch со ссылкой на уведомление, которое Kiteworks разослала клиентам в пятницу.

Речь может идти об атаке уже в ближайшие выходные. Директор по информационной безопасности Kiteworks Фрэнк Балони заявил TechCrunch, что компания получила данные о намерении злоумышленников атаковать отдельные системы клиентов. По его словам, Kiteworks рекомендовала провести профилактическое отключение, пока специалисты компании и правоохранительные органы изучают ситуацию.

«Мы не располагаем сведениями о взломе систем Kiteworks, а это предупреждение носит профилактический характер и не связано с подтверждённой утечкой», — сказал Балони. Компания посоветовала клиентам отключить оборудование до начала выходных или раньше, чтобы снизить риск возможных атак с использованием уязвимостей нулевого дня. Такие уязвимости неизвестны разработчику и могут быть использованы до выпуска исправления.

В Kiteworks не уточнили, какое именно правоохранительное ведомство предупредило компанию и какая хакерская группировка может стоять за угрозой. Запросы TechCrunch в Федеральное бюро расследований США и Агентство по кибербезопасности и защите инфраструктуры США (CISA) остались без ответа. При этом компания заявила, что устранила все известные уязвимости в последней версии программного обеспечения 9.5.1 и рекомендует клиентам установить именно её.

  Oracle и Microsoft могут взять под контроль глобальные операции TikTok

Точное число потенциально затронутых организаций не называется. На сайте Kiteworks указано, что её услугами пользуются тысячи клиентов из сфер здравоохранения, технологий, образования, автомобильной промышленности и государственного управления. Исследователь безопасности Кевин Бомонт обнаружил в интернете не менее тысячи доступных извне систем Kiteworks.

Kiteworks работает под нынешним названием с конца 2021 года, когда компания Accellion провела ребрендинг. До этого уязвимость в её приложении для передачи файлов позволила вымогателям атаковать сотни организаций и похитить данные, которые они отправляли через интернет. Инцидент стал частью более широкой кампании против сервисов передачи файлов: злоумышленники крали сохранённые на серверах копии данных, а затем требовали выкуп, угрожая опубликовать информацию клиентов.