Kiteworks попросила отключить серверы на 6 часов из-за угрозы атаки

Американская компания Kiteworks, разрабатывающая продукты для защищённой коммуникации, предупредила клиентов о возможной кибератаке и попросила временно отключить серверы. Рекомендация распространяется на системы по всему миру и рассчитана на шестичасовое окно в субботу, 26 сентября. Компания получила от правоохранительных органов данные о том, что атака на системы Kiteworks может произойти в ближайшие выходные.
В Центральной Европе серверы рекомендуют выключить с 4:00 до 10:00. Kiteworks советует сделать это заранее. Рекомендация касается и систем, недоступных напрямую из интернета. Компания не уточнила возможный путь проникновения атакующих, поэтому не ограничила совет отдельными версиями или схемами развёртывания.
Как сообщает heise security, предупреждение подтвердили в самой Kiteworks. В письме клиентам директор по информационной безопасности Фрэнк Балонис сослался на сведения правоохранительных органов. Он рекомендовал отключить систему, даже если это приведёт к временной остановке сервисов.
We have received credible threat intelligence from law enforcement indicating an attack on Kiteworks systems may be imminent this weekend. We strongly recommend you shut down your Kiteworks system for six hours.
Фрэнк Балонис, директор по информационной безопасности Kiteworks
Служба поддержки Kiteworks объяснила, что мера нужна для защиты от возможных атак с использованием уязвимости нулевого дня. Это неизвестная разработчику брешь в защите, которую могут использовать злоумышленники. Kiteworks продаёт решения для безопасного обмена файлами и конфиденциальной связи, включая веб-почту; среди её клиентов есть государственные структуры и финансовые организации.



