Kiteworks uppmanar vissa kunder att tillfälligt stänga av sina system efter att ha fått vad företaget beskriver som trovärdig hotinformation från brottsbekämpande myndigheter. Företaget säger att en hotaktör kan försöka angripa vissa Kiteworks-system som används av kunder.
Informationssäkerhetschefen Frank Balonis sade till TechCrunch att rekommendationen om avstängning är en försiktighetsåtgärd medan Kiteworks och dess kontakter inom brottsbekämpningen utreder saken. Han sade att företaget inte känner till någon kompromettering och att varningen inte är ett svar på ett bekräftat intrång. Kiteworks namngav varken myndigheten som larmade företaget eller någon misstänkt hackergrupp.
I ett kundmejl, som den tyska publikationen Heise rapporterade om och delade med TechCrunch, uppmanade Kiteworks kunderna att stänga av systemen före helgen för att skydda sig mot möjliga nolldagsattacker. Företaget sade att det inte kan bekräfta om det finns andra vägar till obehörig åtkomst. Kiteworks uppgav att alla kända sårbarheter har åtgärdats i programversion 9.5.1, som företaget rekommenderar kunderna att använda.
Det är oklart hur många kunder som kan vara berörda. Kiteworks uppger att företaget har tusentals kunder inom bland annat vård, teknik, utbildning, fordonsindustri och offentlig sektor. Säkerhetsforskaren Kevin Beaumont pekade på minst 1 000 Kiteworks-system som är åtkomliga via internet.
Kiteworks, tidigare Accellion, drabbades av en omfattande attack före namnbytet i slutet av 2021. En sårbarhet i företagets filöverföringsapp gjorde det möjligt för angripare att stjäla data från hundratals organisationer, enligt artikeln.
Kommentarer
0Inga kommentarer ännu. Skriv den första.