Organizacije koje same drže poslužitelje s Kiteworksovim softverom zamoljene su da ih ovaj vikend na devet sati isključe. Kiteworks je upozorenje izdao u petak, 25. rujna, nakon vjerodostojnih obavještajnih podataka saveznih vlasti, kako navodi.
Kiteworks prodaje softver kojim organizacije razmjenjuju osjetljive datoteke. Prema TechCrunchu, koriste ga tisuće organizacija iz zdravstva, tehnologije, obrazovanja, automobilske industrije i državne uprave. Tvrtka priznaje da se boji iskorištavanja ranjivosti za koje ni sama još ne zna.
Oprez, a ne proboj
„Nemamo nikakvih naznaka da su sustavi Kiteworksa ili naših korisnika kompromitirani, pa je ovo upozorenje preventivno, a ne odgovor na potvrđeni proboj”, kaže Frank Balonis, glavni direktor informacijske sigurnosti.
Inačica 9.5.1, tvrdi tvrtka, ispravlja sve poznate ranjivosti, pa je preporučuje svima. Gašenje treba pokriti ono što nije poznato. Korisnici čije poslužitelje vodi sam Kiteworks ne moraju ništa raditi, jer će ih tvrtka ugasiti umjesto njih.
Ostali brendovi iste tvrtke, među njima ownCloud i DRACOON, nisu obuhvaćeni upozorenjem.
FBI i CISA, američka agencija za kibernetičku sigurnost, odbili su komentar za TechCrunch. Kiteworks nije rekao koja mu je agencija poslala upozorenje ni tko bi mogao napasti.
Ime s poviješću
Pod prijašnjim imenom Accellion tvrtka je 2021. već prošla velik napad. Napadači su iskoristili ranjivosti u njezinu alatu za prijenos datoteka, provalili u stotine organizacija i ukradenim podacima ih ucjenjivali.