Kiteworks закликала до дев’ятигодинної паузи через загрозу атаки

Kiteworks попросила вимкнути системи на дев’ять годин, не повідомляючи про злам. Хто керує паузою та де перевірити актуальні вказівки.

Жовті смуги паузи зупиняють конвеєр із документами.

Kiteworks попросила клієнтів запланувати дев’ятигодинне вимкнення систем після попередження федеральних розвідувальних органів про можливу атаку. У повідомленні від 25 вересня компанія називає це запобіжним заходом і зазначає, що ознак компрометації її систем або систем клієнтів немає. Для людини, яка чекає на передавання файлу, різниця суттєва: сама недоступність порталу ще не означає, що документи викрали.

Пауза до підтвердженого інциденту

Публічне повідомлення стосується вихідних 26–27 вересня. За словами Kiteworks, точні години клієнти отримали безпосередньо. Компанія також вказує, що версія 9.5.1 усуває всі відомі вразливості. Водночас у повідомленні не названо нападника, експлойт чи конкретний CVE.

Ці твердження відповідають на різні запитання. Оновлення закриває відомі виробнику недоліки, а тимчасове вимкнення обмежує доступ до сервісу протягом певного періоду загрози. Незвичне саме їх поєднання: клієнтам пропонують перервати роботу сервісу обміну файлами, хоча подробиці загрози публічно не пояснено.

Робити з цього висновок про підтверджену атаку через вразливість нульового дня або про повне усунення небезпеки передчасно. Запобіжна пауза має інший зміст, ніж задокументоване знищення ресурсів Azure у випадку Storm-3168: там дослідники описували дії, які вже відбулися. Тут публічно підтверджено попередження та превентивну реакцію виробника.

Важливо, хто керує системою

Клієнтам, які самостійно адмініструють Kiteworks, зокрема на AWS чи Azure, доручено виконати вимкнення самим. Для систем, які розміщує та обслуговує Kiteworks, це робить компанія. Попередження також не поширюється на інші її дочірні компанії, зокрема ownCloud і DRACOON.

Відповіді «у нас усе в хмарі» недостатньо. Організація може орендувати хмарну інфраструктуру, але самостійно керувати застосунком на ній. Потрібно з’ясувати, хто адмініструє саме цю інсталяцію Kiteworks: ваша команда чи постачальник. Одержувачу файлу варто звернутися до організації, яка надала посилання, а не намагатися змінити сервер, до якого він не має адміністративного доступу.

Спочатку актуальне повідомлення, потім рішення про запуск

Станом на 27 вересня старий заголовок не слід сприймати як нову команду негайно вимкнути систему. Знайдіть повідомлення для вашої організації та перевірте подальші вказівки через свого адміністратора або підтримку Kiteworks. На публічній сторінці підтримки є клієнтський портал і цілодобові канали зв’язку.

Так само ця стаття не встановлює, чи можна вже запускати конкретну інсталяцію. Для цього потрібні чинні вказівки щодо відповідного середовища. Якщо файл потрібен терміново, попросіть відправника запропонувати погоджений альтернативний канал: перенесення конфіденційних документів до випадкового особистого акаунта створило б окремий ризик лише заради обходу простою.

Практичний висновок простий: з’ясуйте, хто керує сервісом, перевірте повідомлення, яке стосується вашої системи, і відрізняйте запобіжну зупинку від доказів зламу.

Джерела

  1. Kiteworks. «Повідомлення про запобіжне вимкнення систем після отримання розвідувальних даних про загрозу». 25 вересня 2026 року; оновлено 26 вересня. Офіційне повідомлення.
  2. Kiteworks. «Як ми можемо допомогти?» Підтримка клієнтів, дата звернення: 27 вересня 2026 року. Офіційні канали підтримки.

Пишу про те, як зробити життя онлайн комфортним і безпечним. Вірю, що сучасний цифровий світ вартий того, щоб бути його частиною.