Detalle de la noticia

Vulnerabilidad

Kiteworks lifts shutdown advisory after ‘credible threat intelligence’ from federal authorities

Fuente: CyberScoop Publicado: 29/09/2026 · 14:11 UTC
Compartir:
Vulnerabilidad Kiteworks lifts shutdown advisory after ‘credible threat intelligence’ from federal authorities
Imagen: CyberScoop

La em­pre­sa Ki­te­works co­mu­ni­có a sus usua­rios que ya po­dían vol­ver a uti­li­zar sus ser­vi­cios con nor­ma­li­dad, tras fi­na­li­zar una sus­pen­sión tem­po­ral que duró todo el fin de se­ma­na. Esta me­di­da pre­ven­ti­va se había adop­ta­do la se­ma­na an­te­rior de­bi­do a in­for­ma­ción sobre ame­na­zas con­si­de­ra­da creí­ble, la cual fue re­ci­bi­da por parte de au­to­ri­da­des fe­de­ra­les y aler­ta­ba sobre un po­si­ble ata­que in­mi­nen­te. Como con­se­cuen­cia, la com­pa­ñía re­co­men­dó a su clien­te­la des­co­nec­tar sus sis­te­mas de pro­duc­ción y tam­bién des­ac­ti­vó los en­tor­nos que ges­tio­na­ba di­rec­ta­men­te para ellos.

Du­ran­te el trans­cur­so de dicha in­te­rrup­ción, la or­ga­ni­za­ción iden­ti­fi­có una falla de se­gu­ri­dad crí­ti­ca hasta en­ton­ces des­co­no­ci­da den­tro de Ad­van­ced Forms, una he­rra­mien­ta de re­co­pi­la­ción de datos em­plea­da por un por­cen­ta­je muy pe­que­ño de su base de usua­rios. La com­pa­ñía es­pe­ci­fi­có que el resto de sus so­lu­cio­nes no su­frie­ron afec­ta­cio­nes y aña­dió que creó e im­ple­men­tó un par­che co­rrec­ti­vo du­ran­te ese pe­rio­do, acla­ran­do que no exis­ten in­di­cios de que la de­bi­li­dad haya sido ex­plo­ta­da y re­co­men­dan­do la ins­ta­la­ción de la ver­sión co­rres­pon­dien­te que co­rri­ge las vul­ne­ra­bi­li­da­des co­no­ci­das.

Di­rec­ti­vos de la firma des­ta­ca­ron la im­por­tan­cia de ac­tuar con an­ti­ci­pa­ción ante las ad­ver­ten­cias re­ci­bi­das, prio­ri­zan­do la pro­tec­ción de los datos de los usua­rios por en­ci­ma de la co­mo­di­dad, a pesar de que la de­ci­sión obli­gó a los equi­pos téc­ni­cos a tra­ba­jar de ma­ne­ra in­ten­sa du­ran­te la noche y el fin de se­ma­na. Asi­mis­mo, la or­ga­ni­za­ción re­cor­dó sus an­te­ce­den­tes de cam­bio de nom­bre tras un in­ci­den­te pa­sa­do re­la­cio­na­do con su an­ti­gua tec­no­lo­gía de trans­fe­ren­cia de ar­chi­vos, y se­ña­ló que co­la­bo­ró es­tre­cha­men­te con agen­cias de in­te­li­gen­cia fe­de­ra­les y so­cios del sec­tor du­ran­te los even­tos re­cien­tes.