Cybertech Europe 2026 – offisiell mediepartner for IT-bransjen

ShareFile-sikkerhetstrussel: Progress oppfordrer kunder til å stenge ned serverne sine

Advarsel om nettsikkerhet i Progress ShareFile som viser en Storage Zone Controller-server med et nødvarsel om sikkerhet som fremhever et kritisk tjenesteavbrudd og at det kreves umiddelbar handling. Advarsel om nettsikkerhet i Progress ShareFile som viser en Storage Zone Controller-server med et nødvarsel om sikkerhet som fremhever et kritisk tjenesteavbrudd og at det kreves umiddelbar handling.
Sikkerhetshendelse i Progress ShareFile der kunder som bruker lokale lagringssonekontrollere blir bedt om å slå av berørte Windows-servere som en forholdsregel mot en potensiell cybersikkerhetstrussel.

Leter du etter en kortere oversikt?

Viktige øyeblikk

Omedelbar avstängning av servrar

Kunder måste manuellt stänga av Windows-servrar som kör Storage Zone Controllers för att eliminera hotet.

Säkerhetshot mot Storage Zone Controllers

Ett trovärdigt externt hot riktas mot ShareFiles lokala komponenter exponerade mot internet.

Relation till Moveit-attacken

Nuvarande situation liknar tidigare nolldagsattack som utnyttjade Progress produkt Moveit Transfer.

Rekommendationer för svenska IT-avdelningar

Verifiera användning av lokala komponenter, stäng av påverkade servrar och dokumentera påverkan för fortsatt drift.

En ShareFile-sikkerhetstrussel tvinger nå frem Progress-programvare Selskapet har sendt ut en haste-e-post til alle ShareFile-kunder som kjører såkalte Storage Zone Controllers, der de oppfordres til å umiddelbart stenge ned serverne sine. Bakgrunnen er det selskapet beskriver som en troverdig ekstern sikkerhetstrussel rettet mot filhåndteringsplattformens lokalt installerte komponenter.

ShareFile er Progress' plattform for sikker fildeling og samarbeid i bedriftsmiljøer. De fleste kunder lagrer filene sine i Progress' egen skyinfrastruktur, men organisasjoner med spesielle krav kan i stedet installere Storage Zone Controllers på sine egne Windows-servere. På denne måten kan filer forbli i sitt eget lagringsmiljø, mens ShareFiles skytjeneste håndterer autentisering, brukeradministrasjon og deling.

Kunderna instrueras även att manuellt stänga av de Windows-servrar som kör komponenten, vilket antyder att en spärr i molnplattformen inte bedöms räcka för att avvärja hotet.
FremdriftsdelingFiladministratorer slår av servere

I denne typen hybridoppsett, Lagringssonekontroller som en bro mellom skyplattformen og selskapets egen lagring. Når en bruker laster opp eller ned en fil, rutes trafikken gjennom kundens egen server, som derfor vanligvis er eksponert for internett. Dette gjør komponenten til et attraktivt mål for angripere, og det er nettopp denne eksponeringen som nå står i sentrum for advarselen.

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

Kunder må manuelt slå av serverne

Advarsels-e-posten, som ble sendt ut torsdag kveld med overskriften “"Tjenesteavbrudd. Umiddelbar handling kreves"”, gikk til alle kunder som bruker den lokale komponenten. Ifølge Progress er det for øyeblikket ingen indikasjoner på at noen har fått uautorisert tilgang til kundedata eller ShareFile-kontoer, men som et forholdsregel har selskapet midlertidig blokkert tilgangen til alle kontoer som bruker Storage Zone Controllers.

Progress nøyer seg imidlertid ikke med å bare deaktivere tilgang fra skysiden. Kunder blir også bedt om å manuelt slå av Windows-serverne som kjører komponenten, noe som tyder på at en blokkering i skyplattformen ikke anses som tilstrekkelig for å avverge trusselen. Selskapet kaller det ekstra trinnet avgjørende for å beskytte kundedata.

Selskapet opplyser at det samarbeider med interne og eksterne cybersikkerhetseksperter for å undersøke dette. Sikkerhetstrusler fra ShareFile, og at kunder skal motta en ny statusoppdatering innen 24 timer. Statussiden for ShareFile oppgir at tjenesten for øyeblikket ikke er i drift for kunder med Storage Zone Controllers.

Ekko av Moveit-angrepet

Progress har ikke bekreftet om trusselen er en nulldagssårbarhet eller om noen servere allerede har blitt kompromittert, men situasjonen minner sterkt om tidligere bølger av angrep på filoverføringsløsninger for bedrifter.

I 2023 utnyttet Clop ransomware-gruppen en nulldagssårbarhet i Progress' eget produkt. Moveit Transfer å stjele data fra tusenvis av organisasjoner over hele verden, noe som ble etterfulgt av en massiv utpressingskampanje mot berørte selskaper og myndigheter. Angrepet ble et av årets mest omfattende datainnbrudd og fikk vidtrekkende konsekvenser for både Progress og selskapets kunder.

Siden den gang har internett-eksponerte plattformer for administrert filoverføring og fildeling blitt et tilbakevendende mål for angripere, nettopp fordi de ofte håndterer sensitive forretningsdata som kontrakter, økonomiske dokumenter og personlig informasjon. Det faktum at Progress velger å handle proaktivt denne gangen, før et brudd er bekreftet, kan tolkes som en lærdom fra Moveit-arrangementet der skaden allerede var skjedd da varslene gikk ut.

Slik bør svenske IT-avdelinger oppføre seg

For svenske IT-avdelinger, driftspartnere og forhandlere som administrerer ShareFile-miljøer for kunder, er budskapet klart. Det første trinnet er å umiddelbart bekrefte om Storage Zone Controllers brukes i miljøet i det hele tatt. Kunder som kun bruker Progress-skylagring påvirkes ikke av nedstengningen og kan fortsette å jobbe som vanlig.

Hvis komponenten brukes, bør de berørte Windows-serverne stenges ned manuelt, i samsvar med Progress-instruksjoner. Det er derfor ikke nok å stole på at selskapet allerede blokkerer tilgang sentralt. Benytt samtidig anledningen til å dokumentere hvilke systemer og integrasjoner som er berørt av nedetiden, slik at virksomheten kan planlegge for alternative arbeidsmåter i mellomtiden.

Det er også lurt å gjennomgå logger fra de aktuelle serverne for tegn på uvanlig aktivitet, samt forberede kommunikasjon til sluttbrukere som plutselig ikke har tilgang til filene sine. Til slutt, vær oppmerksom på Framgang Den neste oppdateringen, som ifølge selskapet vil komme innen 24 timer, vil inneholde informasjon om når tjenesten kan settes i drift igjen og om en oppdatering er nødvendig.

Relaterte innlegg

Kritiske Fortinet-sårbarheter utnyttes aktivt i pågående angrep

Kritiska sårbarheter i Fortinet FortiSandbox utnyttjas nu aktivt av angripare. Samtidigt avslöjar nya rapporter att den omfattande FortiBleed-kampanjen har komprometterat tiotusentals Fortinet-enheter världen över och…

Klue bekrefter sikkerhetsbrudd – Icarus står bak angrep på Salesforce-kunder

Klue bekräftar ett intrång där angripare använde stulna OAuth-token för att komma åt Salesforce-miljöer hos flera företag. Nu tar utpressningsgruppen Icarus på sig ansvaret för…

Cyberangrep mot ekstern IT-leverandør eksponerer Lidl-kunders data – forsyningskjeden identifisert som største sikkerhetsrisiko

En cyberattack mot Lidl via en extern IT-leverantör har exponerat kunddata och ökat risken för nätfiske och identitetsbedrägerier. Händelsen visar varför leverantörssäkerhet blivit en av…

Spørsmål besvart

Vad är ShareFile säkerhetshot?

Ett trovärdigt externt hot mot lokalt installerade Storage Zone Controllers.

Hur bör kunder agera vid detta hot?

Manuellt stänga av Windows-servrar som kör Storage Zone Controllers.

Varför är Storage Zone Controllers ett attraktivt mål?

De exponeras mot internet och dirigerar filtrafik via kundens egna servrar.

Hur relaterar detta hot till Moveit-attacken?

Det är en liknande attack mot Progress produkter för säker filöverföring.

Hold deg oppdatert med de viktigste nyhetene

Ved å trykke på Abonner-knappen bekrefter du at du har lest og godtar våre personvernregler og bruksvilkår
  • Cybertech Europe 2026 nettsikkerhetskonferanse i Roma med IT-bransjen som offisiell mediepartner
    Cybertech Europe 2026 er en av Europas ledende konferanser innen cybersikkerhet, som samler ledere innen cybersikkerhet, myndighetspersoner, teknologiinnovatører, oppstartsbedrifter, investorer og beslutningstakere i bedrifter i Roma. IT-bransjen fungerer som en offisiell mediepartner og tilbyr arrangementsdekning, intervjuer med ledere, bransjeinnsikt og nyheter om cybersikkerhet for nordiske og europeiske publikum.
    ANNONSE

  • IT-bransjens nordiske teknologiplattform som dekker cybersikkerhet, sky, AI, digital transformasjon, kanal, MSP og IT-nyheter for bedrifter
    IT-bransjen er en ledende nordisk teknologiplattform som dekker nyheter om cybersikkerhet, kunstig intelligens, skytjenester, bedrifts-IT, digital transformasjon, administrerte tjenester, kanalpartnere, programvareutvikling, telekommunikasjon, datasentre, IT-infrastruktur, teknologiledelse, forretningsinnovasjon og nye teknologier. Gjennom lederintervjuer, bransjeanalyser, arrangementsdekning, tankelederskap, produktlanseringer, leverandøroppdateringer og markedsinnsikt, kobler IT-bransjen teknologiske beslutningstakere, IT-sjefer, IT-sjefer, MSP-er, forhandlere, distributører, teknologileverandører, oppstartsbedrifter og bedriftsorganisasjoner i Sverige, Norge, Danmark, Finland og Europa. Dekningen inkluderer cybersikkerhetstrender, AI-adopsjon, skystrategi, bedriftsprogramvare, nettverk, digital infrastruktur, bærekraft, samsvar, styring, risikostyring, automatisering, dataanalyse og fremtidig teknologiutvikling.
    EGET INNHOLD

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcastbanner
    Maciek Szczesniak deltar på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskap, innovasjon, digital transformasjon og forretningstjenester.
    SPONSET

  • VORTIQ-X AI Governance hjelper bedrifter med å transformere AI til kontrollerbar og verifiserbar forretningsverdi.
    VORTIQ-X er en plattform for AI-styring som hjelper organisasjoner med å styre, verifisere og skape målbar forretningsverdi fra AI. Plattformen fokuserer på åpenhet, samsvar, AI-styring og effektiv bruk av AI i forretningskritiske prosesser.
    ANNONSE