Ciberseguridad

Kiteworks pide a sus clientes apagar los servidores por una amenaza "inminente" de ciberataque

La empresa de transferencia de archivos recibió un aviso de las autoridades sobre un posible ataque de día cero y recomendó un apagado preventivo durante el fin de semana.

Redacción••3 min de lectura
Compartí esta nota:
Kiteworks urges customers to shut down their servers amid ‘imminent’ threat of cyberattack

La empresa tecnológica Kiteworks pidió a sus clientes que apaguen sus sistemas tras recibir información de que hackers podrían intentar atacarlos. La compañía, que fabrica herramientas para transferir archivos grandes y datos sensibles por internet, confirmó que notificó a sus usuarios sobre una amenaza potencial y recomendó un apagado preventivo durante el fin de semana.

El aviso llegó después de que la empresa recibiera lo que describió como inteligencia creíble de las autoridades. Según un correo enviado a los clientes, el ataque podría concretarse tan pronto como este fin de semana, y la firma admitió que no puede confirmar si existen otras vías de acceso indebido.

El director de seguridad de la información de Kiteworks, Frank Balonis, explicó que la compañía "recibió inteligencia creíble de las autoridades que indica que un actor de amenaza podría intentar atacar algunos sistemas de Kiteworks de clientes".

"Por precaución, notificamos a los clientes directamente y recomendamos una ventana de apagado preventivo mientras nosotros y nuestros socios de las fuerzas del orden trabajamos en el asunto", sostuvo Balonis. "No tenemos conocimiento de ningún compromiso de los sistemas de Kiteworks, y este aviso es preventivo y no una respuesta a una brecha confirmada", agregó.

La empresa no precisó qué agencia de seguridad le envió la alerta ni qué grupo de hackers podría estar detrás de la amenaza. El FBI se negó a hacer comentarios, y un vocero de la agencia de ciberseguridad de Estados Unidos, CISA, tampoco quiso pronunciarse sobre el alerta enviado a los clientes.

Balonis aseguró que la compañía corrigió todas las vulnerabilidades conocidas en su última versión de software, la 9.5.1, que recomienda usar a todos sus clientes. El correo enviado el viernes advirtió sobre la explotación de fallas que la propia empresa desconoce, conocidas como día cero, porque no dan tiempo al fabricante a repararlas antes de que sean aprovechadas.

No está claro cuántos clientes podrían verse afectados, pero Kiteworks afirma en su sitio web que tiene miles de clientes en sectores como salud, tecnología, educación, automotriz y gobierno, entre otros. El investigador de seguridad Kevin Beaumont señaló que al menos un millar de sistemas Kiteworks expuestos a internet estaban activos, aunque la cifra probablemente sobreestima el número de equipos afectados.

Un cliente de Kiteworks que trabaja en el sector de la salud contó que recibió la alerta y apagó de inmediato el servidor de su organización. La persona, que pidió no ser identificada, dijo que la interrupción está causando demoras y complicaciones para que los médicos contacten a sus pacientes.

Kiteworks no es ajena a los ciberataques. Antes de cambiar su nombre de Accellion a fines de 2021, una vulnerabilidad en su aplicación de transferencia de archivos permitió a una banda de extorsión hackear y robar datos de cientos de organizaciones que usaban el producto para enviar información interna o de clientes por internet.

Aquel ataque masivo formó parte de una campaña más amplia contra herramientas de transferencia de archivos, cuyo objetivo era robar copias de datos que habían sido enviados por internet pero no borrados de los servidores afectados. Después, los hackers retenían la información para pedir un rescate y amenazaban con publicarla si las víctimas no pagaban.

Por qué importa

Miles de organizaciones en salud, gobierno y tecnología usan Kiteworks para mover datos sensibles. Un apagado preventivo puede interrumpir servicios críticos, como el contacto entre médicos y pacientes, mientras la empresa y las autoridades investigan.

Qué sigue

Habrá que ver si el ataque se concreta este fin de semana y si Kiteworks identifica nuevas vulnerabilidades. La empresa recomienda migrar a la versión 9.5.1, mientras las autoridades no confirmaron qué agencia emitió la alerta.

¿Te gustó esta nota?

Recibí lo más importante del día en tu correo. Sin spam, con opción de baja siempre.

Más en Ciberseguridad