**Kiteworks emite alerta de ciberseguridad: ¿una nueva amenaza a la vista?**
En un contexto donde la ciberseguridad se ha convertido en una preocupación primordial para empresas y usuarios por igual, la compañía de software Kiteworks ha enviado una advertencia a sus clientes instándoles a desactivar su plataforma durante el fin de semana. Esta medida preventiva surge ante la posibilidad de ciberataques o intrusiones, lo que refleja la creciente vulnerabilidad de las infraestructuras digitales en un mundo cada vez más conectado. La advertencia afecta a una amplia gama de empresas que utilizan las soluciones de Kiteworks para la comunicación segura y confidencial, un aspecto crítico en un entorno empresarial donde la protección de datos es vital.
Según un correo electrónico enviado a los clientes y reportado inicialmente por el medio alemán Heise, Kiteworks recomienda que se realice un apagón de sus sistemas durante una ventana de seis horas el sábado. Frank Balonis, director de seguridad de la información (CISO) de Kiteworks, declaró a Recorded Future News que la empresa recibió "inteligencia de amenazas creíbles de autoridades de inteligencia federal" que indicaban que un actor malicioso podría intentar atacar algunos sistemas de Kiteworks. Este tipo de información pone de manifiesto la naturaleza proactiva que deben adoptar las organizaciones para protegerse de potenciales ataques.
Balonis enfatizó que, aunque no hay evidencia de una brecha de seguridad en los sistemas de Kiteworks, la advertencia es más bien una medida preventiva que una respuesta a un incidente confirmado. También destacó que todas las vulnerabilidades conocidas han sido abordadas en la versión actual del software, 9.5.1, y recomendó a los clientes que operen con la última versión. Sin embargo, Kiteworks no proporcionó detalles adicionales sobre la existencia de un CVE específico relacionado con la potencial vulnerabilidad ni sobre los grupos que podrían estar explotando la plataforma.
Un representante del soporte al cliente de Kiteworks confirmó a Heise que la advertencia se debió a una posible vulnerabilidad de tipo "zero-day", aunque no ofreció más detalles. Las vulnerabilidades de este tipo son especialmente peligrosas, ya que son fallos de seguridad desconocidos por el fabricante y que, por tanto, no tienen parches disponibles para su corrección inmediata. Este tipo de situaciones ha llevado a un aumento en la cautela entre las empresas que dependen de tecnologías de transferencia de archivos seguras.
Cabe recordar que Kiteworks, anteriormente conocida como Accellion, se vio envuelta en un incidente significativo en diciembre de 2020. En ese caso, un grupo de hackers ruso conocido como Clop utilizó una vulnerabilidad de tipo zero-day para acceder a datos de numerosas empresas de alto perfil, entre las que se encontraban la Universidad de Colorado, la Oficina del Auditor del Estado de Washington, Flagstar Bank, el fabricante de aviones Bombardier y la cadena de tiendas minoristas Kroger en Estados Unidos. Esta historia pasada resalta la necesidad de que las empresas no solo se mantengan actualizadas con las últimas versiones de software, sino que también estén alertas ante amenazas emergentes que pudieran comprometer su seguridad.
Jake Knott, un alto funcionario de la firma de ciberseguridad watchTowr, afirmó que están siguiendo activamente la amenaza, pero subrayó lo inusual y preocupante que resulta que Kiteworks haya sugerido a sus clientes que desconecten sus servidores. "No hay un CVE conocido, parche o detalles técnicos adicionales disponibles, pero nadie solicita que toda su base de clientes desenchufe sistemas de producción durante el fin de semana debido a una corazonada", comentó, haciendo eco de los incidentes pasados que sufrió Kiteworks bajo el nombre de Accellion.
La vigilancia en torno a la seguridad de las plataformas de transferencia de archivos sigue siendo esencial, ya que, aunque han pasado años y el nombre ha cambiado, el interés de los atacantes por estos dispositivos no ha disminuido. Knott concluyó que, aunque la situación es familiar para la compañía, no es del tipo tranquilizador.
Este tipo de incidentes subraya la importancia de que las empresas implementen medidas proactivas de ciberseguridad. Se recomienda a los usuarios y organizaciones que mantengan sus sistemas actualizados, implementen políticas de respuesta ante incidentes y realicen auditorías de seguridad regulares. La ciberseguridad es un campo en constante evolución, y la preparación ante posibles amenazas es fundamental para proteger los activos digitales y la información confidencial.
