La empresa de software Kiteworks ha enviado una advertencia a sus clientes instándoles a desactivar su plataforma durante el fin de semana debido a preocupaciones sobre posibles ciberataques o intrusiones. La recomendación se hizo a través de un correo electrónico, que fue reportado inicialmente por el medio alemán Heise, sugiriendo un cierre de sistemas durante una ventana de seis horas el sábado.
Frank Balonis, CISO de Kiteworks, declaró a Recorded Future News que la compañía recibió inteligencia de amenazas creíbles de autoridades federales que indican que un actor de amenazas podría intentar atacar algunos sistemas de Kiteworks. «Por precaución, notificamos a los clientes directamente y recomendamos un cierre preventivo mientras trabajamos con nuestros socios en la aplicación de la ley», afirmó Balonis.
Aunque Kiteworks no ha confirmado ninguna violación de sus sistemas, el aviso se considera preventivo y no en respuesta a un ataque confirmado. La compañía ha abordado todas las vulnerabilidades conocidas en su versión actual, 9.5.1, y recomienda a los clientes que utilicen la última versión. Sin embargo, un representante de soporte al cliente de Kiteworks mencionó que el correo se envió debido a una posible vulnerabilidad de «zero-day» sin ofrecer más detalles.
Qué significa para su organización
Las organizaciones que utilizan la plataforma de Kiteworks deben considerar seriamente la recomendación de desactivarla temporalmente, especialmente si manejan información sensible o confidencial. Es recomendable revisar los registros de acceso y actividad en los sistemas relacionados con Kiteworks, así como evaluar la implementación de la última versión del software para mitigar posibles vulnerabilidades.
Además, las empresas deben estar atentas a cualquier comunicación adicional de Kiteworks y a las actualizaciones sobre la situación, ya que la naturaleza de la amenaza podría requerir acciones adicionales, como la notificación a las autoridades pertinentes si se confirma un ataque o intrusión.








