Kiteworks está pidiendo a algunos clientes que apaguen temporalmente sus sistemas tras recibir lo que describió como información creíble sobre una amenaza por parte de las fuerzas del orden. La empresa dijo que un actor de amenazas podría intentar atacar algunos sistemas de Kiteworks utilizados por sus clientes.
Frank Balonis, director de seguridad de la información, dijo a TechCrunch que la recomendación de apagar los sistemas era una medida preventiva mientras Kiteworks y sus colaboradores de las fuerzas del orden investigan el asunto. Afirmó que la empresa no tenía conocimiento de ninguna intrusión y que el aviso no respondía a una brecha confirmada. Kiteworks no identificó al organismo que le alertó ni a un posible grupo de hackers.
En un correo a clientes, del que informó la publicación alemana Heise y que compartió con TechCrunch, Kiteworks pidió apagar los sistemas antes del fin de semana para protegerse de posibles ataques de día cero. La empresa dijo que no podía confirmar si había otras vías de acceso indebido. Kiteworks afirmó que había corregido todas las vulnerabilidades conocidas en la versión 9.5.1 del software y recomendó a sus clientes usarla.
No está claro cuántos clientes podrían verse afectados. Kiteworks afirma que tiene miles de clientes en sectores como la sanidad, la tecnología, la educación, la automoción y la administración pública. El investigador de seguridad Kevin Beaumont señaló que hay al menos 1.000 sistemas de Kiteworks expuestos a internet.
Kiteworks, antes Accellion, ya había sufrido un ataque masivo antes de cambiar de marca a finales de 2021. Según el artículo, una vulnerabilidad en su aplicación de transferencia de archivos permitió a los atacantes robar datos de cientos de organizaciones.
Comentarios
0Aún no hay comentarios. Escribe el primero.