Мой блог
Kiteworks призывает отключить серверы на 6 часов из-за угрозы атак
Разработчик защищенного ПО для обмена файлами Kiteworks рекомендует клиентам по всему миру временно выключить свои серверы на шесть часов в субботу. Данное решение принято после получения тревожных данных разведки о потенциально готовящейся кибератаке.
Согласно сведениям немецкого технологического издания Heise, директор по информационной безопасности компании Франк Балонис разослал пользователям электронные письма. В них отмечалось, что организация получила заслуживающие доверия данные от правоохранительных органов о возможной угрозе системам компании в предстоящие выходные дни.
Детали профилактического отключения серверов
Руководство разработчика настоятельно советует полностью обесточить инфраструктуру на шесть часов. Временные рамки охватывают пользователей по всему миру — от австралийского восточного стандартного времени до тихоокеанского североамериканского времени. В Центральной Европе владельцам оборудования предписали прекратить работу систем в субботу с четырех до десяти часов утра, тогда как в Нью-Йорке аналогичное окно действовало с десяти вечера пятницы до четырех часов утра субботы.
Рекомендации по безопасности и охват
Специалисты компании советуют завершить все процессы и перевести серверы в оффлайн заблаговременно до наступления официального интервала. При этом подчеркивается необходимость отключения даже тех машин, к которым нет прямых маршрутов доступа из глобальной сети. Представители фирмы подтвердили журналистам BleepingComputer факт поступления предупреждений от федеральных ведомств о том, что злоумышленники могут попытаться сфокусироваться на инфраструктуре заказчиков.
Профилактика против подтвержденных взломов
В компании акцентируют внимание на том, что экстренные меры носят исключительно упреждающий характер и не являются реакцией на уже зафиксированный взлом. Официальные лица заявляют об отсутствии информации о компрометации защищенных сред. Все актуальные бреши к настоящему моменту устранены в актуальном релизе под номером 9.5.1, и команда продолжает настаивать на своевременном обновлении программного обеспечения до последней версии.
Возможные угрозы нулевого дня
Хотя сам разработчик официально не подтверждал факты эксплуатации неизвестных ранее уязвимостей, служба поддержки в общении с прессой отмечала, что профилактическая мера призвана оградить пользователей именно от потенциальных уязвимостей нулевого дня. Тем не менее, ни в официальных рассылках, ни в комментариях для СМИ не содержится прямых доказательств обнаружения или активного использования таких векторов взлома.
Значение платформ и риски вымогательства
Продукты компании активно применяются государственными структурами, крупными банками и крупными корпорациями для конфиденциальной переписки и передачи файлов. Подобные хранилища аккумулируют массу секретных документов, представляя лакомый кусочек для киберпреступников, промышляющих кражей данных с целью последующего шантажа. Эксперты напоминают, что группировки вроде Clop регулярно атакуют корпоративные шлюзы, а власти США даже объявляли крупное денежное вознаграждение за информацию о связи подобных банд с иностранными государствами.
Создание стратегии защиты от угроз эпохи ИИ
В условиях стремительного развития технологий эксперты по кибербезопасности призывают пересматривать подходы к защите. Известные специалисты и руководители по безопасности крупных брендов проводят цифровые саммиты, посвященные тому, как изменились атаки на базе искусственного интеллекта, какие методы защиты устарели и как проверять уязвимости со скоростью машин.

