Kiteworks insta a apagar sistemas por posible ciberataque

Kiteworks, anteriormente conocida como Accellion, ha solicitado a sus clientes que apaguen sus sistemas durante nueve horas durante el fin de semana como medida de precaución, después de recibir información sobre una posible amenaza cibernética inminente.

Kiteworks recibió inteligencia de amenazas creíble de autoridades federales de inteligencia que indica que un actor de amenazas podría intentar atacar algunos sistemas de Kiteworks. Por precaución, notificamos directamente a los clientes y recomendamos una ventana de apagado preventivo mientras seguimos trabajando en el asunto con las autoridades federales de inteligencia.

Frank Balonis, Director de Seguridad de la Información (CISO) de Kiteworks, fue quien anunció la medida. La empresa afirmó que no ha encontrado evidencia de que los sistemas de sus clientes hayan sido comprometidos, y enfatizó que el aviso es preventivo y no una respuesta a un hackeo confirmado. La noticia fue reportada inicialmente por la publicación alemana Heise.

Kiteworks no reveló qué agencia de aplicación de la ley alertó a la compañía, ni quién podría estar detrás de la amenaza. La empresa de software estadounidense aseguró que todas las vulnerabilidades conocidas han sido abordadas en su última versión de software, 9.5.1, y recomendó a los clientes aplicar los parches para una protección óptima.

Otras subsidiarias de Kiteworks, incluyendo Zivver, DRACOON, totemo, ownCloud, WAMNET, Maytech, Bonfy.ai y 123FormBuilder, no se ven afectadas.

Kiteworks también reveló que ha enviado un correo electrónico a todos los clientes detallando las horas específicas, así como el período recomendado de nueve horas.

A finales de 2020 y principios de 2021, se descubrió que el actor de amenazas Clop (también conocido como UNC2546) explotó múltiples vulnerabilidades de día cero en su programa de transferencia de archivos para llevar a cabo una campaña de robo de datos y extorsión dirigida a entidades de alto perfil.

Cybersecurity
Cybersecurity

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *