Progress Software изпраща имейли до клиентите на ShareFile, които използват Storage Zone Controllers, с искане незабавно да изключат своите сървъри. Това се случва след идентифициране на заплаха, която компанията описва като "достоверна външна заплаха за сигурността", насочена към софтуера за защитено споделяне на файлове в локални среди.
ShareFile е корпоративна платформа на Progress Software за сигурно споделяне на файлове и сътрудничество, която позволява на клиентите да хостват файловете си в облачната инфраструктура на Progress.
Организациите обаче могат да изберат да внедрят Storage Zone Controllers на локални Windows сървъри. Това позволява файловете да останат съхранени локално в собственото хранилище на организацията, като същевременно се използва облачната платформа на ShareFile за удостоверяване, управление на потребители, споделяне и сътрудничество.
При тези хибридни внедрявания облакът на ShareFile удостоверява потребителите и определя коя зона за съхранение съдържа техните файлове. Когато потребителят качва или изтегля файл, ShareFile насочва заявката към Storage Zone Controller на организацията, който извлича или съхранява файла в собственото хранилище на компанията, преди да го прехвърли на потребителя.
Тъй като Storage Zone Controllers управляват трансфера на файлове между облачната платформа и управляваното от клиента хранилище, те обикновено са сървъри с достъп до интернет.
Предупреждението, изпратено до клиентите по имейл и прегледано от BleepingComputer, е озаглавено "Прекъсване на услугата. Изисква се незабавно действие."
"Имаме основание да вярваме, че съществува достоверна външна заплаха за сигурността, насочена към Storage Zone Controllers на Progress Software ShareFile", гласи имейлът.
"Към момента нямаме индикации за неоторизиран достъп до акаунти или данни на Progress ShareFile. Като предпазна мярка временно деактивирахме достъпа до акаунтите в ShareFile, използващи Storage Zone Controllers, включително вашия."
Progress също така инструктира клиентите ръчно да изключат Windows сървърите, хостващи Storage Zone Controllers, което показва, че деактивирането на достъпа през облачната платформа на ShareFile не е достатъчно за смекчаване на заплахата.
"Трябва ръчно да изключите сървъра, хостващ вашите Storage Zone Controllers. Това е критична допълнителна стъпка, за да гарантирате безопасността на вашите данни", заявяват от компанията пред клиентите.
Progress казва, че е въвела временните ограничения от "изключителна предпазливост", докато работи с вътрешни и външни експерти по киберсигурност за разследване на заплахата, и планира да предостави на клиентите нова информация в рамките на 24 часа.
Страницата за състоянието на ShareFile вече показва предупреждение, в което се посочва: "ShareFile клиентите със Storage Zone Controllers не функционират в момента."
Progress не разкрива дали заплахата включва уязвимост от нулев ден или дали някои Storage Zone Controllers вече са били компрометирани.
Предупреждението е подобно на предишни атаки, насочени към корпоративен софтуер за трансфер и споделяне на файлове.
През 2023 г. групата за изнудване Clop експлоатира уязвимост от нулев ден в Progress MOVEit Transfer, за да открадне данни от хиляди организации, преди да започне широкоразпространена кампания за изнудване срещу жертвите.
Оттогава нападателите продължават да се насочват към достъпни през интернет платформи за управляван трансфер на файлове и корпоративно споделяне поради чувствителните данни, които те често разкриват.