НОВИНИ IT-PUB

Kiteworks радить клієнтам вимкнути сервери через загрозу

28.09.2026 13:03 • Автор: IT-PUB
Kiteworks радить клієнтам вимкнути сервери через загрозу

Компанія отримала від правоохоронців дані про можливу атаку на частину клієнтських систем і просить тимчасово зупинити їхню роботу.

Kiteworks попередила клієнтів про можливу кібератаку і порадила тимчасово вимкнути свої системи. У компанії кажуть, що отримали достовірну інформацію про загрозу від правоохоронців і діють на випередження, а не у відповідь на вже підтверджений злам.

Це привернуло увагу ще й тому, що Kiteworks працює з великими файлами та чутливими даними. Серед її клієнтів — компанії з медицини, технологій, освіти, автосектору та держсектору, тож навіть коротка зупинка серверів може обернутися перебоями в роботі та затримками в обміні важливою інформацією.

Kiteworks підтвердила попередження про потенційну загрозу

Kiteworks, яка раніше називалася Accellion, підтвердила TechCrunch, що розіслала клієнтам повідомлення про потенційну загрозу. За словами chief information security officer компанії Frank Balonis, Kiteworks отримала «достовірну розвідувальну інформацію про загрозу від правоохоронців», яка вказує на те, що зловмисник може спробувати атакувати частину систем клієнтів Kiteworks.

Balonis наголосив, що компанія повідомила клієнтів «з обережності» і рекомендувала запобіжне вікно для вимкнення систем, поки вона разом із партнерами з правоохоронних органів з’ясовує ситуацію. Як повідомляють Новини IT-PUB, у Kiteworks окремо заявили, що не знають про будь-яке порушення безпеки власних систем.

Тобто наразі йдеться не про підтверджений інцидент, а про превентивне попередження.

Компанія просить зупинити системи до вихідних

За даними електронного листа, який компанія надіслала клієнтам у п’ятницю, Kiteworks просить вимкнути системи до вихідних або навіть раніше, щоб захиститися від можливих zero-day атак. Так називають вразливості, про які постачальник ще не знає або не встиг закрити їх до моменту можливого використання зловмисниками.

У компанії зазначили, що їх турбує саме експлуатація вразливостей, які наразі невідомі Kiteworks. У листі також сказано, що компанія не може підтвердити, чи існують інші можливі шляхи несанкціонованого доступу.

Balonis окремо сказав, що Kiteworks уже виправила всі відомі вразливості у своїй останній версії ПЗ — 9.5.1 — і рекомендує клієнтам використовувати саме її.

Відключення вже створює перебої для окремих клієнтів

Точної кількості затронутих клієнтів Kiteworks не називає. На своєму сайті компанія пише, що має тисячі клієнтів у різних галузях, зокрема в охороні здоров’я, технологіях, освіті, автомобільній сфері та державному секторі.

Дослідник безпеки Kevin Beaumont звернув увагу на список щонайменше тисячі систем Kiteworks, доступних з інтернету. Водночас він сам зазначив, що ця цифра, ймовірно, завищує реальну кількість уражених клієнтських систем.

Один із клієнтів Kiteworks у сфері охорони здоров’я розповів TechCrunch, що отримав попередження від компанії та негайно вимкнув сервер своєї організації. За його словами, через це вже виникають затримки та перебої в тому, як лікарі можуть зв’язуватися з пацієнтами.

Це показує практичний бік таких рішень: навіть запобіжне відключення інфраструктури може болісно вдарити по сервісах, особливо коли йдеться про медичні або інші критично важливі дані.

У Kiteworks уже був гучний інцидент до ребрендингу

Для Kiteworks така ситуація не є першою. До ребрендингу з Accellion наприкінці 2021 року вразливість у її застосунку для передачі файлів дала змогу шантажистській групі масово зламати системи та викрасти дані сотень організацій, які використовували продукт для обміну внутрішньою або клієнтською інформацією через інтернет.

Та кампанія була частиною ширшої хвилі атак на продукти для передачі файлів. Зловмисники намагалися отримати копії даних, які вже передавалися через інтернет, але не були видалені з уражених серверів. Після цього вони вимагали викуп і погрожували оприлюднити інформацію, якщо жертви не заплатять.

Саме тому нинішнє попередження Kiteworks викликало додаткову увагу: компанія працює в чутливому сегменті, а її попередня історія вже була пов’язана з великим витоком даних.

У компанії не уточнили, яке саме правоохоронне відомство передало їм інформацію, і не назвали групу, яка може стояти за загрозою. FBI від коментарів відмовилося, а представник американського агентства CISA Marco DiSandro також не став коментувати ситуацію офіційно.


Аудит Сайту для малого та середнього бізнесу за $50