← Volver a noticias

Cybersecurity

Kiteworks recomienda a sus clientes desactivar su plataforma por advertencias de ciberataques

Kiteworks recomienda a sus clientes desactivar su plataforma por advertencias de ciberataques

La empresa de software Kiteworks ha enviado una advertencia a sus clientes instándoles a desactivar su plataforma durante el fin de semana debido a preocupaciones sobre posibles ciberataques o intrusiones. La recomendación se hizo a través de un correo electrónico, que fue reportado inicialmente por el medio alemán Heise, sugiriendo un cierre de sistemas durante una ventana de seis horas el sábado.

Frank Balonis, CISO de Kiteworks, declaró a Recorded Future News que la compañía recibió inteligencia de amenazas creíbles de autoridades federales que indican que un actor de amenazas podría intentar atacar algunos sistemas de Kiteworks. «Por precaución, notificamos a los clientes directamente y recomendamos un cierre preventivo mientras trabajamos con nuestros socios en la aplicación de la ley», afirmó Balonis.

Aunque Kiteworks no ha confirmado ninguna violación de sus sistemas, el aviso se considera preventivo y no en respuesta a un ataque confirmado. La compañía ha abordado todas las vulnerabilidades conocidas en su versión actual, 9.5.1, y recomienda a los clientes que utilicen la última versión. Sin embargo, un representante de soporte al cliente de Kiteworks mencionó que el correo se envió debido a una posible vulnerabilidad de «zero-day» sin ofrecer más detalles.

Qué significa para su organización

Las organizaciones que utilizan la plataforma de Kiteworks deben considerar seriamente la recomendación de desactivarla temporalmente, especialmente si manejan información sensible o confidencial. Es recomendable revisar los registros de acceso y actividad en los sistemas relacionados con Kiteworks, así como evaluar la implementación de la última versión del software para mitigar posibles vulnerabilidades.

Además, las empresas deben estar atentas a cualquier comunicación adicional de Kiteworks y a las actualizaciones sobre la situación, ya que la naturaleza de la amenaza podría requerir acciones adicionales, como la notificación a las autoridades pertinentes si se confirma un ataque o intrusión.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech