BookinglyTech News
Ciberseguridad

Kiteworks pide apagar sus servidores ante el riesgo inminente de un zero-day

La empresa, antes Accellion, avisa a sus clientes de un ataque «inminente» que podría llegar este fin de semana y recomienda apagar los sistemas de forma preventiva.

2 min de lecturaTechCrunch0 vistas

Kiteworks ha pedido a sus clientes que apaguen sus sistemas. La compañía, antes conocida como Accellion, dice haber recibido inteligencia de fuerzas del orden sobre un actor de amenazas que podría intentar atacar instalaciones suyas, y el aviso enviado a su base instalada habla de un ataque «inminente» que podría producirse este mismo fin de semana.

El aviso lo adelantó la publicación alemana Heise, que citó el correo que la empresa remitió a sus clientes. Kiteworks lo confirmó después. Su responsable de seguridad de la información, Frank Balonis, explica que la inteligencia llegó de las fuerzas del orden y que la recomendación de apagar los sistemas es «preventiva» y no la respuesta a una brecha confirmada. «No tenemos constancia de ningún compromiso de los sistemas de Kiteworks», añade.

La compañía no ha dicho qué agencia le pasó el aviso ni qué grupo puede estar detrás. Ni el FBI ni la CISA, la agencia de ciberseguridad estadounidense, respondieron a las preguntas sobre el asunto.

Qué pide a los clientes

En el correo, Kiteworks reconoce que su preocupación no es un fallo ya conocido, sino la explotación de vulnerabilidades que la propia empresa desconoce, los llamados zero-day: no dan al fabricante tiempo a parchear antes de que alguien los aproveche. Por eso pide apagar los sistemas antes del fin de semana, o cuanto antes, y admite que no puede confirmar si existen otras vías de acceso indebido.

Balonis señala que la versión 9.5.1 corrige todas las vulnerabilidades conocidas y que es la que deben usar los clientes. Cuántos se ven afectados no está claro. En su web, Kiteworks dice que tiene miles de clientes repartidos entre sanidad, tecnología, educación, automoción y administración pública. El investigador Kevin Beaumont apuntó a un listado con al menos un millar de sistemas Kiteworks expuestos a internet.

El precedente de Accellion

El nombre Accellion debería sonar a quien siguiera las brechas de 2021. Antes del cambio de marca, una vulnerabilidad en su aplicación de transferencia de ficheros permitió a una banda de extorsión comprometer cientos de organizaciones y hacerse con información que se había enviado por esa vía y seguía almacenada en los servidores. Formó parte de una campaña más amplia contra productos de transferencia de ficheros: los atacantes copiaban esos datos y luego pedían un rescate para no publicarlos.

Que el producto viva precisamente de mover ficheros sensibles es lo que hace que este aviso se tome en serio aunque no haya brecha confirmada. Para un administrador, la decisión es incómoda: apagar un servicio de transferencia de ficheros un fin de semana puede cortar flujos de negocio, y no apagarlo es asumir un riesgo que la propia compañía dice no poder medir. Kiteworks no ha dado fecha para levantar la recomendación ni ha aclarado si el 9.5.1 basta por sí solo o si el apagado sigue siendo necesario mientras dure la alerta.