Компанията предупреждава за достоверна външна киберзаплаха, насочена към локалните сървъри на платформата за защитен обмен на файлове
Progress Software отправи извънредно предупреждение към клиентите, използващи ShareFile Storage Zone Controllers, като ги призова незабавно да изключат сървърите си. Причината е установена „достоверна външна заплаха“, насочена срещу локалните компоненти на платформата за защитен обмен на файлове. Засега компанията не разкрива дали става въпрос за експлоатирана нулева уязвимост или за вече компрометирани системи, но предприема превантивни мерки с най-висок приоритет.
Storage Zone Controllers позволяват на организациите да съхраняват файловете си в собствената си инфраструктура, докато използват облачните услуги на ShareFile за удостоверяване на потребителите, управление на достъпа и споделяне на съдържание. Именно поради ролята си на посредник между интернет и вътрешната инфраструктура тези сървъри често са публично достъпни и представляват ценна цел за нападателите.
Самото ограничаване на услугата не е достатъчно
Особено показателно е, че Progress не се ограничава само до временно спиране на достъпа до засегнатите акаунти. Компанията изрично инструктира клиентите ръчно да изключат Windows сървърите, на които работят Storage Zone Controllers, което подсказва, че съществува риск атаката да продължи дори при блокирана комуникация с облачната платформа.
По информация на Progress към момента няма доказателства за неоторизиран достъп до клиентски акаунти или данни, но ограниченията са въведени като предпазна мярка, докато вътрешни и външни експерти анализират ситуацията.
Страницата за състоянието на услугата вече показва, че клиентите, използващи Storage Zone Controllers, временно не могат да работят с платформата.
Пореден сигнал за риск при системите за обмен на файлове
Инцидентът отново насочва вниманието към високия интерес на киберпрестъпните групи към решенията за корпоративен обмен на файлове. Подобни системи обработват големи обеми чувствителна информация и често са достъпни през интернет, което ги превръща в предпочитана входна точка за атаки.
Споменът за масовата кампания срещу Progress MOVEit Transfer през 2023 г., когато групата Clop използваше критична нулева уязвимост за кражба на данни от хиляди организации, показва колко сериозни могат да бъдат подобни инциденти.
В настоящия случай липсата на технически подробности не трябва да се възприема като липса на риск. Напротив – когато доставчикът препоръчва пълно изключване на сървърите още преди публикуване на корекция или официален анализ, това обикновено означава, че потенциалното въздействие е значително.
Организациите, използващи ShareFile Storage Zone Controllers, следва незабавно да изпълнят указанията на Progress, да следят за нови инструкции и след възстановяване на услугата да извършат пълен преглед на журналите, мрежовата активност и целостта на сървърите си.









