Kiteworks, ранее известная как Accellion, призвал своих клиентов временно отключить системы на 9 часов в связи с информацией о возможной кибератаке. Это предостережение оказалось актуальным сразу после получения данных от федеральных властей о потенциальной угрозе от злоумышленников.
Как это повлияет на клиентов
По словам Франка Балониса, главного специалиста по безопасности Kiteworks, компания не обнаружила признаков вторжения в системы пользователей, однако приняла решение действовать исходя из предостережений. "Мы уведомили наших клиентов и рекомендовали штатный режим отключения для минимизации рисков", — добавил он.
Kiteworks также сообщила, что обновила своё программное обеспечение до версии 9.5.1, в которой были устранены все известные уязвимости. Клиентам настоятельно рекомендовано установить патчи для оптимальной защиты. Подразделения компании, такие как Zivver и ownCloud, не затронуты этой угрозой.
История компании и предосторожности
Это не первая угроза для Kiteworks. В конце 2020 — начале 2021 годов группа Clop уже использовала нулевые уязвимости в программном обеспечении компании для кражи данных и шантажа крупных клиентов. Поэтому текущая рекомендация о временном отключении систем выглядит как проактивная мера для защиты клиентов.
Для российских пользователей это может быть сигналом обратить внимание на безопасность своих систем, особенно если они используют решения, подобные Kiteworks. Регулярное обновление ПО и следование рекомендациям безопасности только укрепят вашу защиту.
Следующий шаг для Kiteworks — тесное сотрудничество с государственными органами в целях устранения угрозы и дальнейшее информирование клиентов.