Kiteworks pide apagar servidores durante seis horas ante posible amenaza inminente

La empresa de software de intercambio seguro de archivos Kiteworks ha instado a sus clientes en todo el mundo a apagar temporalmente sus servidores durante una ventana de seis horas el sábado, después de recibir inteligencia sobre amenazas que advertía de un posible ciberataque inminente.

Según la publicación tecnológica alemana Heise, el CISO de Kiteworks, Frank Balonis, envió un correo electrónico a los clientes advirtiendo de que la compañía había recibido "inteligencia creíble de las fuerzas del orden que indica que un ataque contra los sistemas de Kiteworks podría ser inminente este fin de semana". La notificación supuestamente indica: "Recomendamos encarecidamente que apague su sistema Kiteworks durante seis horas".

Heise señala que la ventana de apagado se aplica a clientes de todo el mundo, con husos horarios afectados que abarcan desde la hora estándar de Australia Oriental (AEST) hasta la hora de verano del Pacífico (PDT). En Europa Central, se indicó a los clientes que apagaran los sistemas Kiteworks entre las 4:00 y las 10:00 horas del sábado 26 de septiembre. En Nueva York, la ventana de apagado sería desde las 22:00 del viernes hasta las 4:00 del sábado.

La compañía recomienda apagar los servidores antes de la ventana programada y señala que los clientes deben desconectar los sistemas incluso si no son accesibles directamente desde Internet.

Kiteworks confirmó la advertencia a BleepingComputer, declarando que recibió inteligencia de autoridades federales sobre un posible actor de amenazas que podría intentar atacar algunos sistemas de clientes. "Kiteworks recibió inteligencia creíble de autoridades federales de inteligencia que indica que un actor de amenazas podría intentar atacar algunos sistemas Kiteworks de clientes", dijo la empresa a BleepingComputer. "Por precaución, notificamos directamente a los clientes y recomendamos una ventana de apagado preventiva mientras nosotros y nuestros socios de las fuerzas del orden investigamos el asunto".

Kiteworks enfatizó que la advertencia es preventiva y no una respuesta a una brecha confirmada. "No tenemos conocimiento de ningún compromiso de los sistemas Kiteworks, y este aviso es preventivo en lugar de una respuesta a una brecha confirmada", dijo la compañía. "Todas las vulnerabilidades conocidas están abordadas en nuestra versión actual, 9.5.1, y seguimos recomendando a los clientes que ejecuten la última versión".

Posibles preocupaciones sobre día cero

Aunque Kiteworks no ha confirmado que los atacantes estén explotando una vulnerabilidad desconocida, Heise informa que el soporte al cliente de Kiteworks dijo que la recomendación de apagado tiene como objetivo proteger a los clientes contra posibles ataques de día cero. "La razón por la que le pedimos que apague los servidores es para protegerse contra posibles ataques de día cero", supuestamente dijo el soporte de Kiteworks a Heise cuando la publicación contactó a la empresa para verificar la advertencia.

Sin embargo, ni la declaración proporcionada a BleepingComputer ni la notificación al cliente citada por Heise confirman que se haya descubierto o explotado una vulnerabilidad de día cero. En cambio, Kiteworks afirma que todas las vulnerabilidades conocidas actualmente están corregidas en la versión 9.5.1 y describe el apagado como una precaución basada en la inteligencia recibida de las autoridades.

Kiteworks desarrolla productos de transferencia segura de archivos y comunicaciones utilizados por organizaciones gubernamentales, instituciones financieras y empresas. Debido a que las plataformas de intercambio seguro de archivos suelen almacenar documentos sensibles, son un objetivo valioso para los ciberdelincuentes que llevan a cabo ataques de extorsión mediante robo de datos.

Aunque no se sabe qué actor de amenazas está vinculado a estos posibles ataques, la banda de extorsión Clop tiene un largo historial de atacar plataformas empresariales en ataques de robo de datos, incluidas Accellion FTA, GoAnywhere MFT, SolarWinds Serv-U FTP, Cleo y MOVEit Transfer. El Departamento de Estado de EE. UU. ofrece ahora una recompensa de 10 millones de dólares por cualquier información que vincule los ataques de la banda con un gobierno extranjero.

Construya su plano de seguridad para ataques impulsados por IA

Únase a Mikko Hyppönen y líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre qué cambian los ataques a velocidad de IA, qué deben dejar de hacer los defensores y cómo validar, decidir, corregir y revalidar a velocidad de máquina.

Artículos relacionados:

  • Intercambio empresarial seguro con revisiones de acceso para Microsoft 365
  • PaperCut lanza un segundo parche de emergencia para fallos explotados
  • PaperCut advierte de fallo NG, MF explotado en ataques de día cero
  • Hackers de ExfilSquad filtran información de más de 100.000 agentes y personal de policía del Reino Unido
  • Cisco advierte de fallo de credencial estática en FMC explotado en ataques de día cero
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *