Kiteworks (ранее Accellion), поставщик решений для безопасного обмена данными, в минувшие выходные призвала своих клиентов отключить серверы в ответ на достоверную информацию об угрозах, полученную от федеральных разведывательных органов (!).
Компания при этом заявляет, что эта мера была принята в качестве предосторожности и что у нее нет доказательств взлома систем Kiteworks или систем клиентов.
В сообщении для клиентов, разосланном в пятницу, компания рекомендовала провести «девятичасовое превентивное отключение» локальных и размещенных клиентами экземпляров, отметив, что хакеры могут использовать 0-day в ее продуктах.
Позже в воскресенье компания объявила об отмене своей предыдущей рекомендации по отключению для всех клиентов и о том, что они могут снова подключить свои системы к сети.
В заявлении Kiteworks не уточнялось, в чем именно заключалась угроза, однако компания сообщила в электронных письмах своим клиентам, что причиной отключения стал серьезный уязвимый компонент в ее продукте для безопасного сбора данных Advanced Forms.
Причем Advanced Forms включена менее чем у 1% наших клиентов, то есть менее чем в 50 организациях, и уязвимость затрагивает только этот продукт. Все остальные продукты, включая DPE, средства для совместной работы с файлами, передачу файлов, шифрование электронной почты, API и MFT, не затронуты.
Компания также заявила, что у нее нет доказательств того, что уязвимость была использована злоумышленниками, а сама она уже на связи с «отраслевыми партнерами, включая Mandiant, для обмена информацией об угрозе».
Post #8654
5.28K