Kiteworks порадила клієнтам тимчасово вимкнути системи, якими вони керують самостійно, після попередження про можливу атаку. У повідомленнях про лист клієнтам ішлося про шість годин, а в публічній заяві Kiteworks — про дев’ятигодинне вікно за місцевим часом.[4][26] За словами компанії, версія 9.5.1 усуває всі відомі...
ОпублікувавВідредаговано за допомогою GPT-6 SolЗображення створено за допомогою GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: Why did Kiteworks, formerly Accellion, urge its on-premise and virtual appliance customers worldwide to shut down their servers before and d. Article summary: Kiteworks, formerly Accellion, urged customers running on-premises or virtual appliances to take them offline before and during a six-hour window on September 26 because it said credible federal intelligence pointed to a. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Kiteworks, раніше відома як Accellion, попросила клієнтів тимчасово вимкнути системи передавання файлів, якими вони керують самостійно. Причиною стала, за словами компанії, достовірна інформація від федеральних органів: зловмисник може спробувати атакувати частину систем Kiteworks. Компанія наголосила, що це запобіжний захід і вона не має ознак компрометації ані власних систем, ані систем клієнтів.4
26
Попередження стосувалося можливої атаки, а не публічно підтвердженого використання вразливості. Поки Kiteworks оцінювала загрозу, вона рекомендувала прибрати відповідні системи з роботи на визначений час. За повідомленнями про лист клієнтам, ішлося про шестигодинний проміжок приблизно 26 вересня 2026 року; за можливості системи радили вимкнути раніше.4
7
Важливе уточнення щодо часу: у публічній заяві Kiteworks зазначила дев’ятигодинне запобіжне вікно за місцевим часом клієнтів. Шість і дев’ять годин не варто сприймати як взаємозамінні інструкції: орієнтиром для клієнтів мали бути вказівки, що стосувалися їхнього розгортання.4
26
У повідомленнях про інцидент згадували можливу вразливість «нульового дня» — раніше невідому або ще не виправлену виробником прогалину в захисті. Проте оприлюднені дані не доводили, що таку вразливість уже використали для атаки. На час появи повідомлень не було опубліковано ані ідентифікатора CVE, який присвоюють зареєстрованим вразливостям, ані технічного опису способу її використання. Зловмисника публічно не назвали; Kiteworks заявляла, що не має ознак зламу.2
17
26
Самостійно вимкнути системи рекомендували клієнтам, які самі адмініструють Kiteworks: зокрема, обладнання у власній інфраструктурі та розгортання в хмарі під власним керуванням. Розміщеними системами, якими керує Kiteworks, мала опікуватися сама компанія. За повідомленнями про рекомендації, вони не поширювалися на DRACOON, ownCloud і totemo.18
20
Kiteworks заявила, що версія 9.5.1 усуває всі відомі вразливості. Це не означає, що підозрювана атака була пов’язана з уже відомою вразливістю, і не є повідомленням про виправлення підтвердженої вразливості «нульового дня».16
26
Продукт Accellion для передавання файлів зазнав атаки під час кампанії викрадення даних і вимагання Clop у 2020–2021 роках. Ця історія пояснює, чому попередження щодо іншої системи передавання файлів привернуло увагу. Але вона не пов’язує Clop із загрозою вересня 2026 року: серйозний запобіжний захід не слід плутати з доказом того, що атака відбулася.2
26
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Kiteworks порадила клієнтам тимчасово вимкнути системи, якими вони керують самостійно, після попередження про можливу атаку.
Kiteworks порадила клієнтам тимчасово вимкнути системи, якими вони керують самостійно, після попередження про можливу атаку. У повідомленнях про лист клієнтам ішлося про шість годин, а в публічній заяві Kiteworks — про дев’ятигодинне вікно за місцевим часом.[4][26]
За словами компанії, версія 9.5.1 усуває всі відомі вразливості. Це не підтвердження того, що атаку здійснили через вразливість «нульового дня» або що випуск 9.5.1 виправляє саме її.[16][26]