Сигурност

Редакция Overclock.bg ·

Kiteworks: изключете сървърите за 6 часа

Kiteworks: изключете сървърите за 6 часа

На 25 септември 2026 г. Kiteworks изпрати имейл до клиентите си с необичайна молба: да изключат сървърите си за шест часа в събота, 26 септември. Прозорецът е от 02:00 до 08:00 UTC, тоест от 05:00 до 11:00 българско време, „ако не и по-рано“. Причината, която компанията посочва, е „достоверна информация от федерални разузнавателни служби“, че някой може да се опита да атакува системи на Kiteworks.

Kiteworks е един от най-използваните продукти за защитен обмен на файлове — платформата стои при държавни институции, банки и големи предприятия, които трябва да прехвърлят чувствителни документи с одитна следа. Точно такива платформи са любима цел на изнудваческите групи, а компанията има и тежко минало по темата.

Какво точно казва предупреждението

В официалното си съобщение компанията подчертава, че мярката е превантивна: „Нямаме индикация за компрометиране на системи на Kiteworks и предупреждението е превантивно, а не отговор на потвърден пробив“, заявява главният директор по сигурността Франк Балонис. Всички известни уязвимости са отстранени в текущата версия 9.5.1, а CVE номер за нов пропуск няма — нито присвоен, нито публично оповестен.

Техническата поддръжка на компанията е по-директна в обяснението си пред клиенти, цитирано от BleepingComputer: „Причината да ви молим да изключите сървърите е защита срещу евентуални zero-day атаки.“ Тоест — срещу уязвимост, за която още няма кръпка.

Има и дребно разминаване, което си струва да се знае: докато имейлът и медиите говорят за шестчасов прозорец, прессъобщението на сайта описва „деветчасов превантивен прозорец в местното часово време“. Конкретните часове са в имейла, който всеки клиент е получил лично — по него се ориентирайте, не по цифрата в новините.

Логото на Kiteworks на фона на предупреждението за изключване Снимка: The Record

Кой трябва да направи нещо

Разделението е просто:

  • Клиенти на хостнатата услуга — не правят нищо. Kiteworks сама ще управлява спирането на тези инстанции.
  • Клиенти със собствено управление — on-premise, в AWS или в Azure — трябва да изключат системите си сами.

Компанията изрично уточнява, че дъщерните ѝ платформи не са засегнати: Zivver, DRACOON, totemo, ownCloud, WAMNET, Maytech, Bonfy.ai и 123FormBuilder работят нормално.

Внимание

Ако администрирате самостоятелна инсталация: проверете имейла от Kiteworks за точните часове, уверете се, че сте на 9.5.1, и преди спирането свалете и запазете логовете. След рестарта ги прегледайте за неочаквани сесии, нови администраторски акаунти и необичаен изходящ трафик.

Защо реакцията е толкова рязка

Изследователите приемат предупреждението сериозно именно заради формата му. „Никой не иска от цялата си клиентска база да изключи продукционни системи през уикенда заради предчувствие“, коментира Джейк Нот от watchTowr пред The Record.

Историята подкрепя тази предпазливост. Kiteworks е наследник на Accellion, а през декември 2020 г. zero-day пропуск в старата платформа Accellion FTA беше използван от групата Clop за кражба на данни от десетки организации по света. Същата група после мина през GoAnywhere MFT и MOVEit Transfer — три кампании, които превърнаха „сървър за защитен обмен на файлове“ в едно от най-тревожните словосъчетания за всеки CISO. Американският Държавен департамент предлага до 10 млн. долара за информация, свързваща атаките на Clop с чужди правителства.

В същото време темпото на атаките срещу корпоративни системи расте — достатъчно е да си спомните как три AI агента пробиха 27 организации за шест дни, или колко бързо се движат парите при хака за 351,6 млн. долара в Bitget.

Какво следва

Към момента няма потвърден пробив, няма публикувани индикатори за компрометиране и няма кръпка, която да чакате — просто защото няма официално обявена уязвимост. Ако Kiteworks публикува CVE и коригирана версия през следващите дни, това ще е потвърждението, че сигналът е бил основателен.

Дотогава шестте часа изключен сървър са евтина застраховка. Неудобна, но евтина — особено на фона на седмиците възстановяване, които струваше MOVEit на жертвите си.

Харесва ви? Отбележете ни и ще ни виждате по-нагоре в Google.

Предпочитан източник в Google

Прочетете още