Kiteworks устранила критическую уязвимость, обнаруженную во время девятичасовой профилактической остановки

Kiteworks безопасность уязвимость кибератака данные защита thehackernews.com

Kiteworks выявила и устранила критическую уязвимость во время планового отключения. Узнайте, как компания защитила данные клиентов от потенциальной кибератаки.

В понедельник компания Kiteworks сообщила, что сотрудничала с федеральными разведывательными органами в выходные дни, в ходе которых была выявлена и устранена критическая уязвимость безопасности во время планового превентивного отключения. «Во время отключения эта деятельность привела к обнаружению ранее неизвестной критической уязвимости, ограниченной возможностью, которая включена менее чем для 1% клиентской базы», — заявила компания в своем заявлении. «Kiteworks разработала и внедрила исправление в установленное окно, [и] применила дополнительный защитный слой во всех средах». Нет никаких доказательств того, что уязвимость когда-либо использовалась в злонамеренных целях. Другие продукты Kiteworks не затронуты этим недостатком. Это произошло через несколько дней после того, как Kiteworks, ранее Accellion, порекомендовала клиентам отключить свои системы на девять часов, а также отключить среды, которые она размещает от имени клиентов, после получения разведданных о потенциальной неминуемой кибератаке. Компания подчеркнула, что это действие было скорее превентивным, чем реакцией на подтвержденное нарушение своих систем. 27 сентября 2026 года рекомендация об отключении была снята. Kiteworks не раскрыла никаких подробностей о характере уязвимости и о том, как она может быть использована. На момент написания у нее нет идентификатора Common Vulnerabilities and Exposures (CVE). The Hacker News связался с компанией, чтобы узнать, планирует ли она выпустить публичное уведомление об уязвимости и присвоить ей идентификатор CVE для более легкого отслеживания. «Рекомендация клиентам отключить производственные системы — это решение, которое ни один поставщик не принимает легкомысленно, и мы точно знали, о чем их просим», — сказал Фрэнк Балонис, директор по информационной безопасности Kiteworks. «Мы все равно сделали это, потому что, когда выбор стоит между определенностью и удобством, мы не готовы рисковать данными клиентов. Это решение позволило сделать все остальное. Мы бы приняли такое же решение и завтра, чтобы защитить данные наших клиентов». Теперь, когда окно угрозы прошло и аномалий не наблюдалось, клиентам рекомендуется вернуть систему Kiteworks в онлайн.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: