Kiteworks pide a sus clientes apagar los servidores por una amenaza "inminente" de ciberataque
La empresa de transferencia de archivos recibió un aviso de las autoridades sobre un posible ataque de día cero y recomendó un apagado preventivo durante el fin de semana.

La empresa tecnológica Kiteworks pidió a sus clientes que apaguen sus sistemas tras recibir información de que hackers podrían intentar atacarlos. La compañía, que fabrica herramientas para transferir archivos grandes y datos sensibles por internet, confirmó que notificó a sus usuarios sobre una amenaza potencial y recomendó un apagado preventivo durante el fin de semana.
El aviso llegó después de que la empresa recibiera lo que describió como inteligencia creíble de las autoridades. Según un correo enviado a los clientes, el ataque podría concretarse tan pronto como este fin de semana, y la firma admitió que no puede confirmar si existen otras vías de acceso indebido.
El director de seguridad de la información de Kiteworks, Frank Balonis, explicó que la compañía "recibió inteligencia creíble de las autoridades que indica que un actor de amenaza podría intentar atacar algunos sistemas de Kiteworks de clientes".
"Por precaución, notificamos a los clientes directamente y recomendamos una ventana de apagado preventivo mientras nosotros y nuestros socios de las fuerzas del orden trabajamos en el asunto", sostuvo Balonis. "No tenemos conocimiento de ningún compromiso de los sistemas de Kiteworks, y este aviso es preventivo y no una respuesta a una brecha confirmada", agregó.
La empresa no precisó qué agencia de seguridad le envió la alerta ni qué grupo de hackers podría estar detrás de la amenaza. El FBI se negó a hacer comentarios, y un vocero de la agencia de ciberseguridad de Estados Unidos, CISA, tampoco quiso pronunciarse sobre el alerta enviado a los clientes.
Balonis aseguró que la compañía corrigió todas las vulnerabilidades conocidas en su última versión de software, la 9.5.1, que recomienda usar a todos sus clientes. El correo enviado el viernes advirtió sobre la explotación de fallas que la propia empresa desconoce, conocidas como día cero, porque no dan tiempo al fabricante a repararlas antes de que sean aprovechadas.
No está claro cuántos clientes podrían verse afectados, pero Kiteworks afirma en su sitio web que tiene miles de clientes en sectores como salud, tecnología, educación, automotriz y gobierno, entre otros. El investigador de seguridad Kevin Beaumont señaló que al menos un millar de sistemas Kiteworks expuestos a internet estaban activos, aunque la cifra probablemente sobreestima el número de equipos afectados.
Un cliente de Kiteworks que trabaja en el sector de la salud contó que recibió la alerta y apagó de inmediato el servidor de su organización. La persona, que pidió no ser identificada, dijo que la interrupción está causando demoras y complicaciones para que los médicos contacten a sus pacientes.
Kiteworks no es ajena a los ciberataques. Antes de cambiar su nombre de Accellion a fines de 2021, una vulnerabilidad en su aplicación de transferencia de archivos permitió a una banda de extorsión hackear y robar datos de cientos de organizaciones que usaban el producto para enviar información interna o de clientes por internet.
Aquel ataque masivo formó parte de una campaña más amplia contra herramientas de transferencia de archivos, cuyo objetivo era robar copias de datos que habían sido enviados por internet pero no borrados de los servidores afectados. Después, los hackers retenían la información para pedir un rescate y amenazaban con publicarla si las víctimas no pagaban.
Por qué importa
Miles de organizaciones en salud, gobierno y tecnología usan Kiteworks para mover datos sensibles. Un apagado preventivo puede interrumpir servicios críticos, como el contacto entre médicos y pacientes, mientras la empresa y las autoridades investigan.
Qué sigue
Habrá que ver si el ataque se concreta este fin de semana y si Kiteworks identifica nuevas vulnerabilidades. La empresa recomienda migrar a la versión 9.5.1, mientras las autoridades no confirmaron qué agencia emitió la alerta.
¿Te gustó esta nota?
Recibí lo más importante del día en tu correo. Sin spam, con opción de baja siempre.
Relacionadas
Más de #kiteworks →
Supabase: 16.000 bases de datos expuestas y datos personales al descubierto

ShinyHunters dice que hackeó al FBI y robó datos de agentes y postulantes

Texas imputó a siete migrantes con green card por votar ilegalmente y podrían ser deportados

Gemini, la IA de Google, hackeó a tres empresas en una prueba de ciberseguridad

Deportaron a un cubano acusado de ser espía de La Habana y de obtener la green card con fraude

Detuvieron a una mujer acusada de planear un ataque terrorista contra el Capitolio de Nueva York
Más en Ciberseguridad
Más leídas
7 días- 1
Sydney Sweeney cumple 29 años: de la polémica campaña desnuda a sus próximos desafíos en Hollywood
Espectáculos
- 2
Gary Oldman y el rol que casi lo aleja del cine: llega la sexta temporada de Slow Horses
Espectáculos
- 3
Irán rechazó el Starlink que Israel le ofreció en plena Asamblea de la ONU
Internacionales
- 4
Malvinas: dos jueces envían exhortos a Gran Bretaña e Israel por la explotación petrolera
Justicia
- 5
Más de 350 personalidades de la cultura respaldan a Ariana Harwicz tras su exclusión en Granada
Cultura





