Kiteworks levantó su petición preventiva de que los clientes apagaran sus sistemas tras corregir una vulnerabilidad crítica. La empresa afirmó que no encontró indicios de intrusión ni actividad sospechosa durante el periodo de apagado.
Kiteworks emitió la recomendación de apagado el sábado, después de recibir una alerta de las autoridades federales de inteligencia sobre un ciberataque potencialmente inminente. El lunes, restableció todos los sistemas de clientes alojados por la empresa. En una actualización, indicó que la recomendación se levantó para todos los clientes el 27 de septiembre y que quienes aún no hubieran reiniciado sus sistemas podían volver a ponerlos en línea.
La empresa también corrigió una vulnerabilidad crítica en una función no identificada que utiliza menos del 1 % de sus clientes. Recomendó a quienes alojan Kiteworks Advanced Forms en sus propios sistemas que contacten con soporte. Kiteworks afirmó que desplegó una solución durante el periodo de apagado, añadió una capa de protección en todos los entornos y no tiene indicios de que se explotara la vulnerabilidad. Los demás productos de Kiteworks no se vieron afectados.
Kiteworks aún no ha divulgado más detalles sobre la vulnerabilidad ni le ha asignado un CVE ID. La empresa, antes conocida como Accellion, opera una Private Content Network que integra correo electrónico empresarial, uso compartido de archivos, Managed File Transfer, API y formularios web. Su Private Data Network tiene más de 100 millones de usuarios finales.
Comentarios
0Aún no hay comentarios. Escribe el primero.