Progress insta a administradores de ShareFile a apagar servidores por una amenaza “creíble”

Progress Software está enviando correos electrónicos a los clientes de ShareFile que utilizan Storage Zone Controllers para que apaguen inmediatamente sus servidores, después de identificar lo que describe como una "amenaza de seguridad externa creíble" dirigida al software local de intercambio seguro de archivos.

ShareFile es la plataforma empresarial de intercambio seguro de archivos y colaboración de Progress Software, que permite a los clientes alojar sus archivos en la infraestructura en la nube de Progress. Sin embargo, las organizaciones pueden optar por implementar Storage Zone Controllers en servidores Windows locales, lo que permite que los archivos permanezcan alojados localmente dentro del propio almacenamiento de la organización, mientras continúan utilizando la plataforma en la nube de ShareFile para autenticación, gestión de usuarios, intercambio y colaboración.

En estas implementaciones híbridas, la nube de ShareFile autentica a los usuarios y determina qué Storage Zone contiene sus archivos. Cuando un usuario sube o descarga un archivo, ShareFile dirige la solicitud al Storage Zone Controller de la organización, que recupera o almacena el archivo en el almacenamiento propio de la empresa antes de transferirlo al usuario. Dado que los Storage Zone Controllers manejan las transferencias de archivos entre la plataforma en la nube y el almacenamiento gestionado por el cliente, suelen ser servidores accesibles desde Internet.

La advertencia, enviada a los clientes en un correo electrónico anoche y vista por BleepingComputer, lleva el título "Interrupción del servicio. Se requiere acción inmediata". "Tenemos motivos para creer que existe una amenaza de seguridad externa creíble dirigida a los Storage Zone Controllers de ShareFile de Progress Software", dice el correo. "Actualmente, no tenemos indicios de acceso no autorizado a ninguna cuenta o dato de Progress ShareFile. Como precaución, hemos deshabilitado temporalmente el acceso a las cuentas de ShareFile que utilizan los Storage Zone Controllers, incluida la suya".

Progress también instruye a los clientes a apagar manualmente los servidores Windows que alojan los Storage Zone Controllers, indicando que deshabilitar el acceso a través de la plataforma en la nube de ShareFile no es suficiente para mitigar la amenaza. "Debe apagar manualmente el servidor que aloja sus Storage Zone Controllers. Este es un paso adicional crítico para garantizar la seguridad de sus datos", dijo la empresa a los clientes.

Progress dice que implementó restricciones temporales por "abundancia de precaución" mientras trabaja con expertos en ciberseguridad internos y externos para investigar la amenaza, y planea proporcionar a los clientes otra actualización dentro de 24 horas. La página de estado de ShareFile ahora muestra una advertencia que dice: "Los clientes de ShareFile con Storage Zone Controllers no están operativos en este momento".

Progress no ha revelado si la amenaza implica una vulnerabilidad de día cero o si algún Storage Zone Controller ha sido comprometido. La advertencia es similar a ataques anteriores dirigidos a software de transferencia e intercambio de archivos empresariales. En 2023, la banda de extorsión Clop explotó una vulnerabilidad de día cero en Progress MOVEit Transfer para robar datos de miles de organizaciones antes de lanzar una campaña de extorsión generalizada contra las víctimas. Desde entonces, los atacantes han seguido atacando plataformas de transferencia de archivos gestionados e intercambio de archivos empresariales conectadas a Internet debido a los datos sensibles que suelen exponer.

Un portavoz de Progress compartió los mismos detalles proporcionados a los clientes por correo electrónico cuando BleepingComputer le preguntó para obtener más información sobre la amenaza cibernética.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *