Kiteworks recomendó a sus clientes apagar temporalmente sus sistemas durante una ventana de seis horas el sábado, después de recibir información de agencias federales de inteligencia sobre posibles ciberataques o intrusiones.
Frank Balonis, CISO de Kiteworks, afirmó que la empresa recibió inteligencia creíble de autoridades federales según la cual un actor de amenazas podría intentar atacar sistemas de algunos clientes. La compañía indicó que la medida es preventiva y que no tiene constancia de una intrusión en sus sistemas.
Kiteworks aseguró que todas las vulnerabilidades conocidas están corregidas en la versión 9.5.1 y recomendó a los clientes utilizar la versión más reciente. La empresa no detalló si el fallo mencionado tiene un CVE ni qué grupos podrían estar explotando la plataforma. Un responsable de soporte señaló a Heise que el aviso estaba relacionado con una posible vulnerabilidad zero-day.
El FBI declinó hacer comentarios y la Cybersecurity and Infrastructure Security Agency no respondió a las solicitudes de información. Jake Knott, de watchTowr, consideró inusual y preocupante que la empresa recomendara desconectar los sistemas de producción sin que existan un CVE, un parche o detalles técnicos adicionales disponibles.
Kiteworks, anteriormente conocida como Accellion, operaba una herramienta de transferencia de archivos que fue explotada en diciembre de 2020 por el grupo ruso Clop mediante una vulnerabilidad zero-day. El incidente afectó a organizaciones como la University of Colorado, la Washington State Auditor Office, Flagstar Bank, Bombardier y Kroger.
Fuente: The Record.