Kiteworks recomienda apagar servidores durante seis horas
Kiteworks pidió a sus clientes desconectar temporalmente sus servidores ante información de autoridades sobre un posible ciberataque contra algunos sistemas de clientes.
La empresa recomendó aplicar el apagado durante seis horas el sábado 26 de septiembre, entre las 4:00 y las 10:00 en Europa central.
En la costa este de Estados Unidos, la ventana indicada va de las 22:00 del viernes a las 4:00 del sábado; la recomendación alcanza también sistemas no expuestos directamente a internet.
¿Se confirmó una intrusión?
El director de seguridad de Kiteworks, Frank Balonis, dijo que la alerta es preventiva y que la compañía no conoce ninguna vulneración de sus sistemas.
La empresa afirmó que la versión más reciente, la 9.5.1, corrige todas las vulnerabilidades conocidas y recomendó a los clientes utilizarla.
Kiteworks no identificó a la agencia que compartió la información ni al posible grupo atacante; el FBI declinó hacer comentarios y CISA no respondió a las consultas.
¿Qué se sabe de la posible vulnerabilidad?
El servicio de atención de Kiteworks mencionó posibles ataques de día cero, fallas desconocidas para el proveedor que podrían explotarse antes de que exista una corrección.
Kiteworks, antes llamada Accellion, ofrece herramientas para transferir archivos grandes y datos sensibles; en 2020, una vulnerabilidad de Accellion fue explotada para robar datos de empresas.