🛡 VULNERABILIDADES 🛡

Kiteworks insta a sus clientes a dejar de usar la plataforma tras advertencia de agencias de inteligencia federal.

🛡CyberObservatorio
Kiteworks insta a sus clientes a dejar de usar la plataforma tras advertencia de agencias de inteligencia federal.
Idioma

Kiteworks insta a sus clientes a dejar de usar la plataforma tras advertencia de agencias de inteligencia federal.

Fuente: The Record

**Kiteworks emite alerta de ciberseguridad: ¿una nueva amenaza a la vista?**

En un contexto donde la ciberseguridad se ha convertido en una preocupación primordial para empresas y usuarios por igual, la compañía de software Kiteworks ha enviado una advertencia a sus clientes instándoles a desactivar su plataforma durante el fin de semana. Esta medida preventiva surge ante la posibilidad de ciberataques o intrusiones, lo que refleja la creciente vulnerabilidad de las infraestructuras digitales en un mundo cada vez más conectado. La advertencia afecta a una amplia gama de empresas que utilizan las soluciones de Kiteworks para la comunicación segura y confidencial, un aspecto crítico en un entorno empresarial donde la protección de datos es vital.

Según un correo electrónico enviado a los clientes y reportado inicialmente por el medio alemán Heise, Kiteworks recomienda que se realice un apagón de sus sistemas durante una ventana de seis horas el sábado. Frank Balonis, director de seguridad de la información (CISO) de Kiteworks, declaró a Recorded Future News que la empresa recibió "inteligencia de amenazas creíbles de autoridades de inteligencia federal" que indicaban que un actor malicioso podría intentar atacar algunos sistemas de Kiteworks. Este tipo de información pone de manifiesto la naturaleza proactiva que deben adoptar las organizaciones para protegerse de potenciales ataques.

Balonis enfatizó que, aunque no hay evidencia de una brecha de seguridad en los sistemas de Kiteworks, la advertencia es más bien una medida preventiva que una respuesta a un incidente confirmado. También destacó que todas las vulnerabilidades conocidas han sido abordadas en la versión actual del software, 9.5.1, y recomendó a los clientes que operen con la última versión. Sin embargo, Kiteworks no proporcionó detalles adicionales sobre la existencia de un CVE específico relacionado con la potencial vulnerabilidad ni sobre los grupos que podrían estar explotando la plataforma.

Un representante del soporte al cliente de Kiteworks confirmó a Heise que la advertencia se debió a una posible vulnerabilidad de tipo "zero-day", aunque no ofreció más detalles. Las vulnerabilidades de este tipo son especialmente peligrosas, ya que son fallos de seguridad desconocidos por el fabricante y que, por tanto, no tienen parches disponibles para su corrección inmediata. Este tipo de situaciones ha llevado a un aumento en la cautela entre las empresas que dependen de tecnologías de transferencia de archivos seguras.

Cabe recordar que Kiteworks, anteriormente conocida como Accellion, se vio envuelta en un incidente significativo en diciembre de 2020. En ese caso, un grupo de hackers ruso conocido como Clop utilizó una vulnerabilidad de tipo zero-day para acceder a datos de numerosas empresas de alto perfil, entre las que se encontraban la Universidad de Colorado, la Oficina del Auditor del Estado de Washington, Flagstar Bank, el fabricante de aviones Bombardier y la cadena de tiendas minoristas Kroger en Estados Unidos. Esta historia pasada resalta la necesidad de que las empresas no solo se mantengan actualizadas con las últimas versiones de software, sino que también estén alertas ante amenazas emergentes que pudieran comprometer su seguridad.

Jake Knott, un alto funcionario de la firma de ciberseguridad watchTowr, afirmó que están siguiendo activamente la amenaza, pero subrayó lo inusual y preocupante que resulta que Kiteworks haya sugerido a sus clientes que desconecten sus servidores. "No hay un CVE conocido, parche o detalles técnicos adicionales disponibles, pero nadie solicita que toda su base de clientes desenchufe sistemas de producción durante el fin de semana debido a una corazonada", comentó, haciendo eco de los incidentes pasados que sufrió Kiteworks bajo el nombre de Accellion.

La vigilancia en torno a la seguridad de las plataformas de transferencia de archivos sigue siendo esencial, ya que, aunque han pasado años y el nombre ha cambiado, el interés de los atacantes por estos dispositivos no ha disminuido. Knott concluyó que, aunque la situación es familiar para la compañía, no es del tipo tranquilizador.

Este tipo de incidentes subraya la importancia de que las empresas implementen medidas proactivas de ciberseguridad. Se recomienda a los usuarios y organizaciones que mantengan sus sistemas actualizados, implementen políticas de respuesta ante incidentes y realicen auditorías de seguridad regulares. La ciberseguridad es un campo en constante evolución, y la preparación ante posibles amenazas es fundamental para proteger los activos digitales y la información confidencial.

Kiteworks urges customers to stop using platform after warning from federal intelligence agencies

Source: The Record

Software company Kiteworks sent a warning to customers this week urging them to shut off the company’s platform over the weekend due to concerns over potential cyberattacks or intrusions. The email to customers, firstreportedby German news outlet Heise, recommends customers shut down their systems during a six-hour window on Saturday. In response to inquiries about the message, Frank Balonis, CISO at Kiteworks, told Recorded Future News that the company “received credible threat intelligence from federal intelligence authorities indicating that a threat actor may attempt to target some Kiteworks systems for customers.” “Out of an abundance of caution, we notified customers directly and recommended a precautionary shutdown window while we and our law enforcement partners work through the matter,” Balonis said. “We are not aware of any compromise of Kiteworks systems, and this advisory is preventative rather than a response to a confirmed breach. All known vulnerabilities are addressed in our current release, 9.5.1, and we continue to recommend customers run the latest version." Kiteworks did not respond to follow up questions about whether the bug had a CVE yet or what groups are exploiting the platform. The company makes popular software used for secure or confidential communication. The FBI declined to comment and the Cybersecurity and Infrastructure Security Agency (CISA) did not respond to requests for comment. A Kiteworks customer support official told Heise that the email was sent out due to a potential “zero-day” vulnerability but did not elaborate. Kiteworks was previously known as Accellion and operated a popular file transfer tool until anincident in December 2020where a Russian hacking group known as Clopused a zero-dayvulnerability to steal data from dozens of high-profile companies. The organizations breached included theUniversity of Colorado, theWashington State Auditor Office,Flagstar Bank, airplane makerBombardier, and U.S. retail store chainKroger. Jake Knott, a senior official at cybersecurity firm watchTowr, said they are actively tracking the threat but noted how unusual and concerning it is that Kiteworks suggested customers essentially turn off the power on their servers. “There is no known CVE, patch, or additional technical details available – but nobody requests that their entire customer base unplug production systems over the weekend because of a hunch,” he said, noting the past incidents Kiteworks went through under the Accellion name. “Whilst years have passed and the name has changed, attackers' appetites for targeting [managed file transfer] appliances has not, and we have no reason to believe this time will be any different. In other words, this is familiar territory, but not the comforting kind.” is a Breaking News Reporter at Recorded Future News. Jonathan has worked across the globe as a journalist since 2014. Before moving back to New York City, he worked for news outlets in South Africa, Jordan and Cambodia. He previously covered cybersecurity at ZDNet and TechRepublic.

Kiteworks insta a sus clientes a dejar de usar la plataforma tras advertencia de agencias de inteligencia federal. | Ciberseguridad - NarcoObservatorio