
Компания Kiteworks, ранее известная как Accellion, предупредила своих клиентов о возможной хакерской атаке и рекомендовала временно отключить системы. Об этом сообщил портал TechCrunch со ссылкой на письмо, разосланное компанией. По данным немецкого издания Heise, угроза может реализоваться уже в ближайшие выходные.
Директор по информационной безопасности Kiteworks Фрэнк Балонис подтвердил TechCrunch, что компания получила от правоохранительных органов достоверные сведения о возможной попытке атаки на некоторые системы клиентов. «Из предосторожности мы напрямую уведомили заказчиков и рекомендовали профилактическое отключение, пока мы и наши партнёры из правоохранительных органов разбираются в ситуации», — заявил Балонис. Он подчеркнул, что признаков компрометации систем Kiteworks не обнаружено, а предупреждение носит превентивный характер.
В письме клиентам компания выразила обеспокоенность возможной эксплуатацией уязвимостей, о которых Kiteworks пока неизвестно. Такие бреши называют zero-day (уязвимости нулевого дня), поскольку у производителя не остаётся времени на их устранение до начала атаки. Клиентам настоятельно рекомендовано отключить системы до выходных, чтобы защититься от потенциальных угроз. Балонис также сообщил, что все известные уязвимости устранены в последней версии программного обеспечения 9.5.1, которую следует установить всем пользователям.
Kiteworks не уточнила, какое именно правоохранительное ведомство передало информацию и какая группа хакеров может стоять за угрозой. ФБР и Агентство по кибербезопасности и защите инфраструктуры США (CISA) не ответили на запросы TechCrunch. По данным сайта Kiteworks, её услугами пользуются тысячи организаций в сфере здравоохранения, технологий, образования, автомобилестроения и госсектора. Исследователь по безопасности Кевин Бомонт обнаружил в открытом доступе не менее тысячи серверов Kiteworks, подключённых к интернету.
Kiteworks уже сталкивалась с кибератаками. До смены названия в конце 2021 года уязвимость в её приложении для передачи файлов позволила вымогательской группировке массово взломать и похитить данные сотен организаций, использовавших продукт для пересылки конфиденциальной информации. Эти атаки были частью более широкой кампании против средств передачи файлов: злоумышленники похищали ранее отправленные данные, не удалённые с серверов, а затем требовали выкуп под угрозой публикации.