Kiteworks wezwał klientów do wyłączenia systemów z powodu zagrożenia cyberatakiem — TechCrunch
Firma Kiteworks, która tworzy narzędzia do przesyłania przez internet dużych plików i poufnych zestawów danych, doradziła klientom tymczasowe wyłączenie swoich systemów ze względu na ryzyko możliwego cyberataku. Firma otrzymała od organów ścigania wiarygodne informacje wywiadowcze, że atakujący może obrać za cel niektóre systemy Kiteworks używane przez klientów.
Prewencyjne wyłączenie
Jak informuje TechCrunch, dyrektor ds. bezpieczeństwa informacji Kiteworks, Frank Balonis, oświadczył, że firma bezpośrednio ostrzegła klientów i zaleciła prewencyjne okno wyłączenia systemów, podczas gdy ona i organy ścigania analizują sytuację.
Według Balonisa Kiteworks nie wie o żadnym naruszeniu swoich systemów. Ostrzeżenie ma charakter prewencyjny i nie jest reakcją na potwierdzone już naruszenie bezpieczeństwa.
Ryzyko luk zero-day
W liście do klientów firma wyraziła obawy dotyczące możliwego wykorzystania nieznanych jej luk. Takie wady nazywane są lukami zero-day, ponieważ dostawca nie ma czasu na ich usunięcie przed rozpoczęciem ich wykorzystywania przez atakujących.
Więcej aktualnych wiadomości na kanale UA.News w Telegramie Telegram.
Kiteworks zalecił klientom wyłączenie systemów przed weekendem lub wcześniej, aby chronić się przed potencjalnymi atakami wykorzystującymi luki zero-day. Firma zaznaczyła, że nie może potwierdzić braku innych dróg nieautoryzowanego dostępu.
Balonis poinformował również, że Kiteworks usunął wszystkie znane luki w najnowszym wydaniu oprogramowania w wersji 9.5.1 i radzi klientom korzystać właśnie z tej wersji. Na stronie firmy podano, że z jej produktów korzystają tysiące organizacji w sektorach ochrony zdrowia, technologii, edukacji, motoryzacji i sektora publicznego.
Przed rebrandingiem pod koniec 2021 roku Kiteworks nosił nazwę Accellion. Wcześniej luka w jego aplikacji do przesyłania plików umożliwiła grupie zajmującej się wymuszeniami kradzież danych setek organizacji korzystających z produktu. Atakujący grozili opublikowaniem tych danych, jeśli poszkodowane organizacje nie zapłacą okupu.