Een beveiligingsdreiging voor ShareFile dwingt nu tot verdere actie. Voortgangssoftware Het bedrijf heeft een dringende e-mail gestuurd naar alle ShareFile-klanten die zogenaamde Storage Zone Controllers gebruiken, waarin ze worden aangespoord hun servers onmiddellijk uit te schakelen. De aanleiding hiervoor is volgens het bedrijf een geloofwaardige externe beveiligingsdreiging die gericht is op de lokaal geïnstalleerde componenten van het bestandsbeheerplatform.
ShareFile is het platform van Progress voor het veilig delen van bestanden en samenwerking in bedrijfsomgevingen. De meeste klanten slaan hun bestanden op in de eigen cloudinfrastructuur van Progress, maar organisaties met specifieke behoeften kunnen in plaats daarvan Storage Zone Controllers installeren op hun eigen Windows-servers. Op deze manier kunnen bestanden in hun eigen opslagomgeving blijven, terwijl de cloudservice van ShareFile de authenticatie, het gebruikersbeheer en het delen afhandelt.

Bij dit type hybride configuratie, Opslagzonecontroller als brug tussen het cloudplatform en de eigen opslag van het bedrijf. Wanneer een gebruiker een bestand uploadt of downloadt, wordt het verkeer via de eigen server van de klant geleid, die daardoor meestal aan het internet is blootgesteld. Dit maakt het onderdeel een aantrekkelijk doelwit voor aanvallers, en het is precies deze blootstelling die nu centraal staat in de waarschuwing.
Klanten moeten de servers handmatig uitschakelen.
De waarschuwingsmail, die donderdagavond werd verzonden met de volgende kop: “"Dienstverlening onderbroken. Onmiddellijke actie vereist."”, De update is naar alle klanten gestuurd die de on-premises component gebruiken. Volgens Progress zijn er momenteel geen aanwijzingen dat iemand ongeautoriseerde toegang heeft verkregen tot klantgegevens of ShareFile-accounts, maar uit voorzorg heeft het bedrijf de toegang tot alle accounts die Storage Zone Controllers gebruiken tijdelijk geblokkeerd.
Progress neemt echter geen genoegen met het simpelweg blokkeren van de toegang vanuit de cloud. Klanten worden ook geïnstrueerd om de Windows-servers waarop het onderdeel draait handmatig uit te schakelen, wat erop wijst dat een blokkering in het cloudplatform niet voldoende wordt geacht om de dreiging af te weren. Het bedrijf noemt deze extra stap cruciaal voor de bescherming van klantgegevens.
Het bedrijf verklaart dat het samenwerkt met interne en externe cybersecurity-experts om dit te onderzoeken. Beveiligingsrisico's voor ShareFile, En dat klanten binnen 24 uur een nieuwe statusupdate zouden moeten ontvangen. Op de statuspagina van ShareFile staat dat de service momenteel niet operationeel is voor klanten met Storage Zone Controllers.
Echo's van de Moveit-aanval
Progress heeft nog niet bevestigd of het om een zero-day-kwetsbaarheid gaat of dat er al servers zijn gecompromitteerd, maar de situatie doet sterk denken aan eerdere aanvallen op oplossingen voor bestandsoverdracht binnen bedrijven.
In 2023 maakte de ransomwaregroep Clop misbruik van een zero-day-kwetsbaarheid in het product van Progress zelf. Moveit-transfer Het bedrijf stal gegevens van duizenden organisaties wereldwijd, waarna een grootschalige afpersingscampagne werd opgezet tegen de getroffen bedrijven en autoriteiten. De aanval werd een van de meest omvangrijke datalekken van het jaar en had verstrekkende gevolgen voor zowel Progress als de klanten van het bedrijf.
Sindsdien zijn via internet toegankelijke platformen voor beheerde bestandsoverdracht en het delen van bestanden een terugkerend doelwit voor aanvallers geworden, juist omdat ze vaak gevoelige bedrijfsgegevens verwerken, zoals contracten, financiële documenten en persoonlijke informatie. Het feit dat Progress er deze keer voor kiest om proactief te handelen, voordat er een inbreuk is bevestigd, kan worden gezien als een les die is geleerd uit het verleden. Het Moveit-evenement waarbij de schade al was aangericht toen de waarschuwingen werden afgegeven.
Zo zouden Zweedse IT-afdelingen moeten handelen.
Voor Zweedse IT-afdelingen, operationele partners en resellers die ShareFile-omgevingen voor klanten beheren, is de boodschap duidelijk. De eerste stap is om direct te controleren of er überhaupt Storage Zone Controllers in de omgeving worden gebruikt. Klanten die alleen Progress cloudopslag gebruiken, worden niet getroffen door de stopzetting en kunnen gewoon doorwerken.
Als de component wordt gebruikt, moeten de betreffende Windows-servers handmatig worden uitgeschakeld volgens de instructies van Progress. Het is daarom niet voldoende om erop te vertrouwen dat het bedrijf de toegang al centraal blokkeert. Maak tegelijkertijd van de gelegenheid gebruik om te documenteren welke systemen en integraties door de downtime worden beïnvloed, zodat het bedrijf in de tussentijd alternatieve manieren van werken kan plannen.
Het is ook verstandig om de logbestanden van de betreffende servers te controleren op ongebruikelijke activiteit en om communicatie voor te bereiden voor eindgebruikers die plotseling geen toegang meer hebben tot hun bestanden. Tot slot, houd de volgende zaken in de gaten: Voortgang De volgende update, die volgens het bedrijf binnen 24 uur zal verschijnen, bevat informatie over wanneer de dienst weer operationeel kan worden en of er een patch nodig is.








