Компанія Progress Software закликала клієнтів ShareFile негайно вимкнути свої Windows-сервери, на яких працюють контролери зон зберігання (Storage Zone Controllers), через виникнення реальної загрози безпеці. Розробник офіційно підтвердив наявність активної та достовірної зовнішньої загрози, яка змусила компанію вжити екстрених заходів. Крім рекомендацій щодо вимкнення серверів, компанія також тимчасово заблокувала доступ до відповідних облікових записів користувачів.
Як зазначає Progress Software, рішення про вимкнення інфраструктури та блокування акаунтів було ухвалене з міркувань максимальної безпеки, поки внутрішні та залучені зовнішні фахівці з кібербезпеки проводять розслідування інциденту. Наразі точні технічні деталі уразливості чи вектору атаки не розголошуються, проте масштаб і терміновість реакції вказують на критичний рівень загрози для корпоративних даних, що зберігаються через ShareFile.
Цей інцидент знову привертає увагу до безпеки рішень для корпоративного обміну файлами та управління даними від Progress Software. Раніше інші продукти компанії, зокрема MOVEit Transfer, ставали мішенню для масштабних атак із боку відомих угруповань здирників, що призводило до витоків гігабайтів конфіденційної інформації по всьому світу. Своєчасна ізоляція Storage Zone Controllers у ShareFile покликана запобігти подібному сценарію та мінімізувати потенційні збитки для бізнесу.
Розробники ShareFile наполегливо просять системних адміністраторів не ігнорувати це попередження та тримати сервери вимкненими до завершення аналізу інциденту та випуску офіційних патчів чи детальних інструкцій з безпечного відновлення роботи. Продовження експлуатації Storage Zone Controllers в активному режимі під час розслідування несе надзвичайно високі ризики компрометації всієї мережі організації.
Що це означає на практиці
Для українських системних адміністраторів та спеціалістів з безпеки, які використовують ShareFile у своїй інфраструктурі, пентест-команда рекомендує виконати такі кроки:
- Негайне вимкнення: Якщо у вашій локальній або хмарній інфраструктурі працюють Windows-сервери з компонентом Storage Zone Controller для ShareFile, негайно зупиніть ці сервери або повністю ізолюйте їх від мережі Інтернет.
- Моніторинг активності: Проведіть детальний аналіз логів доступу до серверів Storage Zone Controller за останні кілька днів. Зверніть увагу на нетипові запити, спроби автентифікації з підозрілих IP-адрес або запуск невідомих процесів у системі.
- Блокування облікових записів: Перевірте статус підключених акаунтів ShareFile. Переконайтеся, що адміністративні та користувацькі сесії примусово завершено, а доступ обмежено до моменту з'ясування обставин.
- Очікування офіційних патчів: Не намагайтеся самостійно повернути сервери в роботу без офіційного підтвердження безпеки від Progress Software та публікації відповідних оновлень чи інструкцій щодо безпечної конфігурації.
- Аналіз суміжних систем: Оскільки сервери Storage Zone Controller зазвичай інтегруються з корпоративними доменами Active Directory та внутрішніми сховищами даних, перевірте суміжні системи на ознаки несанкціонованого доступу або компрометації облікових даних.
