Kiteworks pide a sus clientes apagar servidores ante amenaza de ciberataque

Fuentes: Kiteworks urges customers to shut down servers amid 'imminent' threat of cyberattack

Kiteworks, la empresa que ofrece herramientas para transferir archivos y conjuntos de datos sensibles, ha instado a sus clientes a desactivar sus sistemas ante una amenaza de ciberataque inminente. La compañía, anteriormente conocida como Accellion, confirmó a TechCrunch que notificó a sus usuarios sobre un posible ataque que podría ocurrir este fin de semana. Frank Balonis, director de seguridad de la información, explicó que la empresa recibió inteligencia de amenazas creíble de fuerzas de seguridad indicando que un actor hostil podría intentar atacar algunos sistemas de Kiteworks. Por precaución, se recomendó una ventana de apagado preventivo mientras se investigaba el incidente. Balonis aclaró que no se ha confirmado ningún compromiso de datos y que el aviso es preventivo, no una respuesta a una brecha confirmada. La empresa ha corregido todas las vulnerabilidades conocidas en su última versión, 9.5.1, y recomienda su uso. El correo de advertencia mencionó la preocupación por la explotación de vulnerabilidades de día cero desconocidas, que no permiten a la empresa corregirlas antes de que sean explotadas. Aunque no se ha identificado la agencia de seguridad que alertó a Kiteworks ni el grupo hacker responsable, se estima que miles de clientes en sectores como salud, tecnología y gobierno podrían verse afectados. Kevin Beaumont, investigador de seguridad, señaló que al menos mil sistemas de Kiteworks expuestos a internet están activos actualmente. Esta es la segunda vez que la empresa enfrenta ataques masivos; en 2021, una vulnerabilidad en su aplicación de transferencia de archivos permitió a un grupo de extorsión robar datos de cientos de organizaciones.