BookinglyTech News
Ciberseguridad

Kiteworks aconseja cerrar sistemas nueve horas por posible ataque

La empresa de intercambio de archivos avisa a clientes de apagar sistemas el fin de semana tras recibir alertas de ataque cercano.

1 min de lecturaThe Hacker News0 vistas

Kiteworks, la plataforma de intercambio de archivos que antes era Accellion, ha pedido a sus usuarios apagar sus sistemas durante nueve horas el fin de semana para evitar un posible ataque cibernético.

El CISO Frank Balonis informó que la compañía recibió inteligencia confiable de autoridades federales que indicaba que un actor malicioso podría intentar atacar sus sistemas. Aunque no hay evidencia de brechas, la medida es preventiva.

Se ha confirmado que todas las vulnerabilidades conocidas ya están parcheadas en la versión 9.5.1. Se recomienda actualizar inmediatamente. Las subsidiarias Zivver, DRACOON, totemo, ownCloud, WAMNET, Maytech, Bonfy.ai y 123FormBuilder no están afectadas.

La advertencia se originó tras una alerta de Heise y la información proviene de fuentes que no se especifican. Los usuarios recibieron un correo detallando las horas exactas de apagado.

El incidente recuerda al ataque del actor Clop (UNC2546) que explotó vulnerabilidades de día cero en 2020-21.

Para más detalles sobre la actualización y la política de cierre, consulta el repositorio de la compañía.