Kiteworks patches critical flaw, brings customer systems online
La empresa tecnológica estadounidense Kiteworks, conocida anteriormente como Accellion, retiró una recomendación preventiva que había emitido para que sus usuarios apagaran sus sistemas. La compañía tomó esta medida inicial tras recibir una advertencia de autoridades de inteligencia federales sobre un posible ciberataque inminente, lo cual llevó a solicitar el cierre temporal de los servidores a nivel global.
Posteriormente, el negocio restableció en línea todos los sistemas de clientes alojados luego de no hallar indicios de vulneración ni comportamientos inusuales tras un monitoreo constante. Asimismo, la firma solucionó un fallo crítico detectado en una función específica empleada por un porcentaje menor de usuarios, implementó una capa adicional de protección y señaló que no existen indicios de que la debilidad haya sido aprovechada, sin haber compartido todavía más pormenores sobre esta vulnerabilidad ni haberle asignado un identificador CVE.
El documento también menciona antecedentes en los que bandas de ciberdelincuentes, como el grupo de extorsión Clop, han dirigido sus ataques hacia plataformas de intercambio de archivos empresariales vulnerables utilizando vulnerabilidades de día cero, tal como ocurrió en el pasado con un programa heredado de la compañía. Aquellos incidentes previos afectaron a múltiples entidades prominentes de distintos sectores, lo que motivó en su momento advertencias conjuntas por parte de los miembros de Five Eyes para bloquear el acceso a internet de los servidores vulnerables y aplicar actualizaciones.