Kiteworks отменила запрет на работу после выходных без инцидентов

Kiteworks кибербезопасность Mft уязвимости отключение computerweekly.com

Клиенты Kiteworks вернулись в строй после необычного превентивного отключения, вызванного признаками надвигающейся кибератаки. Узнайте, почему была дана рекомендация об отключении и как компания решила проблему.

Поставщик услуг управляемой передачи файлов (MFT) Kiteworks отозвал рекомендацию о временном отключении, просившую клиентов отключить свои устройства на шесть часов утром в субботу, 26 сентября, после того как никаких инцидентов безопасности не произошло. В заявлении, опубликованном в воскресенье, 27 сентября, компания сообщила, что рекомендация была снята для всех клиентов и теперь безопасно возвращать их системы в онлайн. Фирма заявила, что все «известные» уязвимости были устранены в текущем релизе, и по-прежнему нет никаких признаков компрометации систем ни у самой Kiteworks, ни у ее клиентов. Директор по информационной безопасности Kiteworks Фрэнк Балонис заявил: «Kiteworks получила достоверные сведения об угрозах от федеральных разведывательных органов, указывающие на то, что злоумышленник может попытаться атаковать некоторые системы Kiteworks. «Проявляя максимальную осторожность, мы уведомили клиентов напрямую и рекомендовали окно превентивного отключения, пока мы продолжаем работать над этим вопросом с федеральными разведывательными органами», — сказал Балонис. «У нас нет никаких признаков того, что Kiteworks или системы наших клиентов были скомпрометированы, поэтому эта рекомендация носит превентивный характер, а не является ответом на подтвержденную утечку», — повторил он. «Kiteworks учла все известные уязвимости в нашем текущем релизе 9.5.1, и мы продолжаем рекомендовать клиентам использовать последнюю версию». Кратковременное отключение затронуло клиентов, которые самостоятельно управляли своими системами Kiteworks, будь то локально или через их среды Amazon Web Services (AWS) или Azure. Computer Weekly стало известно, что Kiteworks сама отключила системы, которые она размещает от имени своих клиентов, в то же окно — с 2:00 до 8:00 по Гринвичу (с 3:00 до 9:00 по BST) — все устройства, работающие в рамках такого управляемого сервиса, теперь также вернулись в онлайн и работают в обычном режиме. На момент написания статьи предполагается, что угроза не затронула другие дочерние компании Kiteworks, такие как Zivver, Dracoon, totemo, ownCloud, Wamnet, Maytech, Bonfy.ai или 123FormBuilder.

Необычный шаг

Весьма необычная рекомендация отключить потенциально уязвимые устройства поступила на фоне предположений о том, что неустановленная уязвимость нулевого дня эксплуатируется в реальных условиях, возможно, группой, занимающейся программами-вымогателями. Поскольку продукты и услуги MFT являются особенно ценными целями для злоумышленников, которые используют их для проведения масштабных атак на цепочки поставок на множество нижестоящих пользователей, рекомендация не была обязательно необоснованной. Действительно, Kiteworks, ранее известная как Accellion до ребрендинга в 2021 году, и ранее подвергалась подобным кибератакам. Инцидент 2021 года затронул таких известных клиентов, как авиационный специалист Bombardier, киберфирма Qualys, гигант ископаемого топлива Shell и телекоммуникационная компания Singtel, среди прочих. Однако, согласно электронному письму клиентам, опубликованному на Reddit, Kiteworks намекнула, что ее основной продукт MFT не затронут проблемой, которая, по-видимому, существовала только в ее продукте Advanced Forms. Продукт Advanced Forms, также известный как Secure Data Forms, является относительно недавним дополнением к портфелю компании и используется лишь ограниченным числом клиентов — многие из них являются организациями, обязаны соблюдать стандарты FedRAMP правительства США. Согласно письму клиентам, эти организации получали прямые указания от Kiteworks через расширенный процесс отключения.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: