25 сентября компания Kiteworks получила от американских разведслужб сведения о готовящейся кибератаке на её системы и системы клиентов. В качестве превентивной меры компания отключила свои серверы и рекомендовала клиентам сделать то же самое.

Во время девятичасового отключения инженеры Kiteworks совместно с федеральными разведслужбами США выявили неизвестную ранее критическую уязвимость. Баг касался функции, которую используют менее 1% клиентов.

Специалисты успели подготовить и развернуть патч до окончания профилактического отключения. В системы добавили дополнительный уровень защиты. По словам представителей Kiteworks, признаков эксплуатации уязвимости или компрометации систем обнаружено не было.

Детали уязвимости пока не раскрыты, CVE-идентификатор не присвоен. Клиентам, использующим самостоятельно развёрнутые Kiteworks Advanced Forms, рекомендовано связаться с поддержкой. Все системы вернулись в нормальный режим.

По данным Shadowserver, в интернете была доступна 400 инстансов Kiteworks, из них 234 находятся в США.

Это не первый серьёзный инцидент с компанией. Когда она ещё называлась Accellion, группировка Clop в 2020–2021 годах использовала несколько zero-day-уязвимостей в продукте Accellion File Transfer Appliance, что привело к краже данных десятков крупных организаций.