Kiteworks lifts shutdown advisory after ‘credible threat intelligence’ from federal authorities
La empresa Kiteworks comunicó a sus usuarios que ya podían volver a utilizar sus servicios con normalidad, tras finalizar una suspensión temporal que duró todo el fin de semana. Esta medida preventiva se había adoptado la semana anterior debido a información sobre amenazas considerada creíble, la cual fue recibida por parte de autoridades federales y alertaba sobre un posible ataque inminente. Como consecuencia, la compañía recomendó a su clientela desconectar sus sistemas de producción y también desactivó los entornos que gestionaba directamente para ellos.
Durante el transcurso de dicha interrupción, la organización identificó una falla de seguridad crítica hasta entonces desconocida dentro de Advanced Forms, una herramienta de recopilación de datos empleada por un porcentaje muy pequeño de su base de usuarios. La compañía especificó que el resto de sus soluciones no sufrieron afectaciones y añadió que creó e implementó un parche correctivo durante ese periodo, aclarando que no existen indicios de que la debilidad haya sido explotada y recomendando la instalación de la versión correspondiente que corrige las vulnerabilidades conocidas.
Directivos de la firma destacaron la importancia de actuar con anticipación ante las advertencias recibidas, priorizando la protección de los datos de los usuarios por encima de la comodidad, a pesar de que la decisión obligó a los equipos técnicos a trabajar de manera intensa durante la noche y el fin de semana. Asimismo, la organización recordó sus antecedentes de cambio de nombre tras un incidente pasado relacionado con su antigua tecnología de transferencia de archivos, y señaló que colaboró estrechamente con agencias de inteligencia federales y socios del sector durante los eventos recientes.