25 сентября компания Kiteworks получила от американских разведслужб сведения о готовящейся кибератаке на её системы и системы клиентов. В качестве превентивной меры компания отключила свои серверы и рекомендовала клиентам сделать то же самое.
Во время девятичасового отключения инженеры Kiteworks совместно с федеральными разведслужбами США выявили неизвестную ранее критическую уязвимость. Баг касался функции, которую используют менее 1% клиентов.
Специалисты успели подготовить и развернуть патч до окончания профилактического отключения. В системы добавили дополнительный уровень защиты. По словам представителей Kiteworks, признаков эксплуатации уязвимости или компрометации систем обнаружено не было.
Детали уязвимости пока не раскрыты, CVE-идентификатор не присвоен. Клиентам, использующим самостоятельно развёрнутые Kiteworks Advanced Forms, рекомендовано связаться с поддержкой. Все системы вернулись в нормальный режим.
По данным Shadowserver, в интернете была доступна 400 инстансов Kiteworks, из них 234 находятся в США.
Это не первый серьёзный инцидент с компанией. Когда она ещё называлась Accellion, группировка Clop в 2020–2021 годах использовала несколько zero-day-уязвимостей в продукте Accellion File Transfer Appliance, что привело к краже данных десятков крупных организаций.
