Kiteworks Fixes Critical Flaw Found During Nine-Hour Precautionary Shutdown
La compañía Kiteworks informó que colaboró con autoridades de inteligencia federales durante un fin de semana, periodo en el cual llevó a cabo una interrupción preventiva programada. En medio de esta suspensión de actividades, la empresa detectó una vulnerabilidad crítica que hasta entonces era desconocida y que afectaba exclusivamente a una función utilizada por una pequeña fracción de su total de clientes. Como respuesta, la organización diseñó e implementó un parche correctivo y añadió una capa extra de protección en todos sus entornos operativos.
La firma aclaró que no existen indicios de que este fallo de seguridad haya sido aprovechado con intenciones maliciosas y confirmó que el resto de sus productos permanecen asalvo del problema. Esta situación se produjo pocos días después de que la empresa, conocida anteriormente como Accellion, recomendara a sus usuarios desconectar sus sistemas y apagar los entornos alojados en su nombre por un lapso de nueve horas, tras recibir información sobre una posible amenaza cibernética inminente. La compañía enfatizó que dicha medida tuvo un carácter preventivo y que la recomendación de apagado fue retirada posteriormente.
Hasta el momento, la empresa no ha revelado detalles sobre las características del fallo ni sobre la manera en que este podría ser explotado, y el problema aún carece de un identificador CVE. El director de seguridad de la información de la compañía, Frank Balonis, defendió la difícil decisión de solicitar a los usuarios que pusieran sus sistemas fuera de línea, señalando que se priorizó la protección de los datos de los clientes frente a la conveniencia. Una vez superada la ventana de amenaza y sin haberse detectado anomalías, se indicó a los usuarios que ya podían reactivar sus sistemas.