Kiteworks призвала клиентов отключить системы из-за угрозы кибератаки — TechCrunch
Компания Kiteworks, разрабатывающая инструменты для передачи крупных файлов и конфиденциальных наборов данных через интернет, посоветовала клиентам временно отключить свои системы из-за риска возможной кибератаки. Компания получила от правоохранительных органов достоверную разведывательную информацию о том, что злоумышленник может нацелиться на некоторые системы Kiteworks, используемые клиентами.
Предупредительное отключение
Как сообщает TechCrunch, директор по информационной безопасности Kiteworks Фрэнк Балонис заявил, что компания напрямую предупредила клиентов и рекомендовала предупредительное окно для отключения систем, пока она и правоохранительные органы прорабатывают ситуацию.
По словам Балониса, Kiteworks не известно ни об одной компрометации своих систем. Предупреждение носит превентивный характер и не является реакцией на уже подтвержденное нарушение безопасности.
Риск уязвимостей нулевого дня
В письме клиентам компания выразила обеспокоенность возможным использованием неизвестных ей уязвимостей. Такие недостатки называют уязвимостями нулевого дня, поскольку у поставщика нет времени исправить их до начала эксплуатации злоумышленниками.
Больше актуальных новостей — в Telegram-канале UA.News Telegram.
Kiteworks рекомендовала клиентам отключить системы до выходных или раньше, чтобы защититься от потенциальных атак с использованием уязвимостей нулевого дня. Компания отметила, что не может подтвердить отсутствие других путей несанкционированного доступа.
Балонис также сообщил, что Kiteworks устранила все известные уязвимости в последнем выпуске программного обеспечения версии 9.5.1 и советует клиентам использовать именно эту версию. На сайте компании указано, что ее продуктами пользуются тысячи организаций в сферах здравоохранения, технологий, образования, автомобилестроения и государственного сектора.
До ребрендинга в конце 2021 года Kiteworks называлась Accellion. Ранее уязвимость в ее приложении для передачи файлов позволила группе, занимающейся вымогательством, похитить данные сотен организаций, использовавших продукт. Злоумышленники угрожали опубликовать эти данные, если пострадавшие организации не заплатят выкуп.