La empresa de tecnología Kiteworks, conocida anteriormente como Accellion, está alertando a sus clientes sobre una posible amenaza cibernética que podría afectar sus sistemas. La compañía ha recibido inteligencia creíble de amenazas por parte de agencias de law enforcement, lo que las ha llevado a recomendar un cierre preventivo de los sistemas para mitigar cualquier riesgo.
Según declaraciones de Frank Balonis, director de seguridad de la información de Kiteworks, la advertencia responde a la posibilidad de un ataque que podría concretarse en un corto plazo. Con este contexto, la empresa notificó a sus usuarios sobre la necesidad de desconectar sus sistemas antes del fin de semana, subrayando que aún no se han registrado compromisos en sus plataformas.
La empresa no ha revelado detalles sobre la agencia que alertó acerca de la amenaza ni la identidad del grupo de piratas informáticos involucrado. Hasta el momento, las solicitudes de comentarios a la FBI y la agencia de ciberseguridad de EE.UU. (CISA) no han tenido respuesta.
Vulnerabilidades y medidas de seguridad
Kiteworks afirmó que ha solucionado todas las vulnerabilidades conocidas en su última versión de software, la 9.5.1, la cual recomienda que todos sus clientes utilicen. Sin embargo, la compañía ha expresado preocupación por potenciales fallos que aún son desconocidos, categorizados como «zero-day», lo que significa que no hay tiempo para solucionarlos antes de que sean explotados.
En su comunicación, Kiteworks hizo un llamado a sus clientes para que apagen sus sistemas como medida de precaución y así evitar posibles ataques de tipo zero-day, incrementando así la seguridad de sus datos en un entorno digital vulnerable.
Aunque no se ha especificado el número exacto de afectados, Kiteworks maneja una cartera diversa de miles de clientes en sectores que incluyen la salud, tecnología, educación, automotriz y gobierno. De acuerdo con investigaciones de seguridad, se han identificado más de mil sistemas de Kiteworks expuestos en la internet en la actualidad.
No es la primera vez que Kiteworks enfrenta problemas de seguridad. Antes de su rebranding, un fallo en su aplicación de transferencia de archivos permitió que un grupo de extorsión accediera masivamente a los datos de múltiples organizaciones que utilizaban el sistema para intercambiar información sensible. Este incidente formó parte de una campaña más amplia que buscaba robar datos no eliminados de los servidores afectados, amenazando con hacer pública la información si no se pagaban rescates.
