Progress призова клиентите на ShareFile незабавно да изключат своите Storage Zone Controllers

Компанията предупреждава за достоверна външна киберзаплаха, насочена към локалните сървъри на платформата за защитен обмен на файлове

Progress Software отправи извънредно предупреждение към клиентите, използващи ShareFile Storage Zone Controllers, като ги призова незабавно да изключат сървърите си. Причината е установена „достоверна външна заплаха“, насочена срещу локалните компоненти на платформата за защитен обмен на файлове. Засега компанията не разкрива дали става въпрос за експлоатирана нулева уязвимост или за вече компрометирани системи, но предприема превантивни мерки с най-висок приоритет.

Storage Zone Controllers позволяват на организациите да съхраняват файловете си в собствената си инфраструктура, докато използват облачните услуги на ShareFile за удостоверяване на потребителите, управление на достъпа и споделяне на съдържание. Именно поради ролята си на посредник между интернет и вътрешната инфраструктура тези сървъри често са публично достъпни и представляват ценна цел за нападателите.

Самото ограничаване на услугата не е достатъчно

Особено показателно е, че Progress не се ограничава само до временно спиране на достъпа до засегнатите акаунти. Компанията изрично инструктира клиентите ръчно да изключат Windows сървърите, на които работят Storage Zone Controllers, което подсказва, че съществува риск атаката да продължи дори при блокирана комуникация с облачната платформа.

По информация на Progress към момента няма доказателства за неоторизиран достъп до клиентски акаунти или данни, но ограниченията са въведени като предпазна мярка, докато вътрешни и външни експерти анализират ситуацията.

Страницата за състоянието на услугата вече показва, че клиентите, използващи Storage Zone Controllers, временно не могат да работят с платформата.

Пореден сигнал за риск при системите за обмен на файлове

Инцидентът отново насочва вниманието към високия интерес на киберпрестъпните групи към решенията за корпоративен обмен на файлове. Подобни системи обработват големи обеми чувствителна информация и често са достъпни през интернет, което ги превръща в предпочитана входна точка за атаки.

Споменът за масовата кампания срещу Progress MOVEit Transfer през 2023 г., когато групата Clop използваше критична нулева уязвимост за кражба на данни от хиляди организации, показва колко сериозни могат да бъдат подобни инциденти.

В настоящия случай липсата на технически подробности не трябва да се възприема като липса на риск. Напротив – когато доставчикът препоръчва пълно изключване на сървърите още преди публикуване на корекция или официален анализ, това обикновено означава, че потенциалното въздействие е значително.

Организациите, използващи ShareFile Storage Zone Controllers, следва незабавно да изпълнят указанията на Progress, да следят за нови инструкции и след възстановяване на услугата да извършат пълен преглед на журналите, мрежовата активност и целостта на сървърите си.

По материали от Интернет

Подобни

Кибератака срещу полска топлоцентрала разкрива риск при използването на private APN
12.08.2026
ChatGPT Image Aug 12, 2026, 10_49_19 AM
Viakoo представи нов слой за автоматизирана защита на OT и IoT
12.08.2026
Cybersecurity data protection word concepts banner
Кибератаки срещу водоснабдителни оператори в САЩ
11.08.2026
1539770163du4eohbce5ac3quot8mp_large
Божидар Божанов предлага създаване на агенция за киберсигурност
10.08.2026
2
Киберпрестъпници се представят за ИТ поддръжка и атакуват финансови компании в САЩ
10.08.2026
44090e36-fe9f-48ce-8662-2f42f3605e5a
Zero-knowledge доказателствата могат да променят начина, по който се управлява киберрискът
10.08.2026
aimeev83-bokeh-313993_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640