Перейти к содержанию
РегионАмерика

СреднийII Кибервойна и критическая инфраструктура25 сентября 2026 г., пятница

Компания по передаче файлов Kiteworks после предупреждения федеральных властей попросила тысячи клиентов отключить системы 26 сентября на 6 часов

25 сентября Kiteworks сообщила клиентам, что получила от федеральных властей достоверное предупреждение о том, что злоумышленник может атаковать её системы, и предложила 6-часовое окно отключения на субботу, 26 сентября. Компания заявила, что подтверждённого взлома нет и мера носит превентивный характер; не менее 1000 систем доступны из интернета.

Местоположение: США

По данным The Record от 25 сентября, директор по информационной безопасности Kiteworks написал, что компания получила от федеральных разведывательных органов достоверные данные о том, что злоумышленник может атаковать некоторые системы Kiteworks. TechCrunch передал то же заявление как предупреждение правоохранительных органов; два источника по-разному описывают, от какого ведомства поступило предупреждение. По данным BleepingComputer, окно отключения — 26 сентября с 04:00 до 10:00 по центральноевропейскому времени, или с 22:00 25 сентября до 04:00 26 сентября по нью-йоркскому; рекомендация распространяется и на установки, не доступные из интернета, а компания просит перейти на версию 9.5.1. По данным The Record, ФБР от комментариев отказалось, CISA не ответило; номер CVE и название злоумышленника пока не раскрыты.

По данным TechCrunch, в интернете доступны не менее 1000 систем Kiteworks, и затронутыми могут оказаться тысячи клиентов в здравоохранении, технологиях, образовании, автопроме и госсекторе; один клиент из сферы здравоохранения сообщил о задержках в коммуникации с пациентами, поскольку сразу отключил сервер. Сообщается, что сотрудник службы поддержки упомянул возможную уязвимость нулевого дня, не вдаваясь в подробности. Продукт для передачи файлов предшественника компании, Accellion, в декабре 2020 года был взломан группой Clop с помощью атаки нулевого дня, и, по данным TechCrunch, данные были похищены у сотен организаций. Подтверждённый взлом или число затронутых клиентов не объявлены; источник угрозы подтвердить не удалось.

Оценка Talay

Вывод

Упреждающее отключение производственных систем поставщиком по федеральному предупреждению — редкий шаг, показывающий, что предупреждение восприняли всерьёз. История Accellion с атакой нулевого дня в 2020 году и то, что продукты для передачи файлов являются мишенью вымогательских группировок, позволяют предположить, что системы без исправлений или не отключённые могут оставаться под угрозой и после 26 сентября.

Возможные последствия

  • Госсектор и здравоохранениеНегативноНедели

    Вынужденный 6-часовой простой у клиентов из здравоохранения, образования и госсектора вызвал операционные задержки; одно медучреждение сообщило о сбоях в коммуникации с пациентами.

  • Риск цепочки поставокНегативно1–6 месяцев

    Поскольку платформы передачи файлов концентрируют данные множества организаций в одной точке, успешная эксплуатация более чем 1000 открытых систем может обернуться утечкой сразу у многих организаций.

  • Пользователи в ТурцииНеопределённоНедели

    Если Kiteworks используют турецкие организации, предупреждение касается и их; приоритетом становятся переход на версию 9.5.1 и проверка журналов доступа.

Вероятные сценарии

  1. 1
    Объявлены уязвимость и исправление50 %

    В течение нескольких дней Kiteworks публикует номер CVE и исправление, подтверждённый массовый взлом не фиксируется.

    Что отслеживать: Бюллетень безопасности Kiteworks и присвоение CVE

  2. 2
    Выявляется ограниченный взлом35 %

    У некоторых клиентов, не отключивших системы или отключивших их с опозданием, обнаруживается кража данных, и вымогательская группа берёт ответственность на себя.

    Что отслеживать: Объявления о клиентах Kiteworks на сайтах утечек

  3. 3
    Угроза не реализуется15 %

    Предсказанная в предупреждении атака не наблюдается, и компания даёт указание вернуться к обычной работе.

    Что отслеживать: Объявление компании о возврате к обычной работе

Вероятности — это откалиброванное суждение на основе источников, а не измерение; они пересматриваются с появлением новых данных. Не является инвестиционной рекомендацией.

Реакция рынка

Затронутые индикаторы

  • Окно отключения▼ 6 часов (26 сент.)
  • Системы Kiteworks в интернете▼ 1000+
  • Рекомендуемая версия▲ 9.5.1

Источники

  1. The Record — Kiteworks после федерального предупреждения попросила клиентов остановить платформу
  2. BleepingComputer — Kiteworks просит 6-часового отключения серверов из-за возможных атак нулевого дня
  3. TechCrunch — Kiteworks призвала отключить серверы из-за угрозы «неминуемой» атаки