TechCrunch:Kiteworks因网络攻击威胁呼吁客户关闭系统
开发通过互联网传输大型文件和机密数据集工具的Kiteworks公司建议客户暂时关闭其系统,原因是可能面临网络攻击风险。该公司从执法机构获得了可信情报,称攻击者可能会将目标对准客户使用的某些Kiteworks系统。
预防性关闭
据TechCrunch报道,Kiteworks首席信息安全官弗兰克·巴洛尼斯表示,公司已直接警告客户,并建议在该公司和执法机构处理这一情况期间采取预防性的系统关闭窗口。
巴洛尼斯表示,Kiteworks不知道其任何系统遭到入侵。该警告具有预防性质,并非针对已经确认的安全漏洞作出的反应。
零日漏洞风险
在致客户的一封信中,该公司表达了对可能利用其未知漏洞的担忧。这类缺陷被称为零日漏洞,因为供应商在攻击者开始利用它们之前没有时间修复。
更多最新消息请关注 UA.News Telegram 频道 Telegram.
Kiteworks建议客户在周末前或更早关闭系统,以防范利用零日漏洞的潜在攻击。该公司指出,无法确认不存在其他未经授权访问的途径。
巴洛尼斯还表示,Kiteworks已在最新的软件版本9.5.1中修复了所有已知漏洞,并建议客户使用该版本。公司网站称,其产品被医疗保健、技术、教育、汽车制造和公共部门的数千家机构使用。
在2021年底更名之前,Kiteworks名为Accellion。此前,其文件传输应用程序中的一个漏洞使一个勒索团伙能够窃取数百家使用该产品的组织的数据。攻击者威胁称,如果受影响组织不支付赎金,就将公开这些数据。