Detalle de la noticia

Vulnerabilidad

Kiteworks patches critical flaw, brings customer systems online

Fuente: BleepingComputer Publicado: 29/09/2026 · 09:04 UTC
Compartir:
Vulnerabilidad Kiteworks patches critical flaw, brings customer systems online
Imagen: BleepingComputer

La em­pre­sa tec­no­ló­gi­ca es­ta­dou­ni­den­se Ki­te­works, co­no­ci­da an­te­rior­men­te como Ac­ce­llion, re­ti­ró una re­co­men­da­ción pre­ven­ti­va que había emi­ti­do para que sus usua­rios apa­ga­ran sus sis­te­mas. La com­pa­ñía tomó esta me­di­da ini­cial tras re­ci­bir una ad­ver­ten­cia de au­to­ri­da­des de in­te­li­gen­cia fe­de­ra­les sobre un po­si­ble ci­ber­ata­que in­mi­nen­te, lo cual llevó a so­li­ci­tar el cie­rre tem­po­ral de los ser­vi­do­res a nivel glo­bal.

Pos­te­rior­men­te, el ne­go­cio res­ta­ble­ció en línea todos los sis­te­mas de clien­tes alo­ja­dos luego de no ha­llar in­di­cios de vul­ne­ra­ción ni com­por­ta­mien­tos inusua­les tras un mo­ni­to­reo cons­tan­te. Asi­mis­mo, la firma so­lu­cio­nó un fallo crí­ti­co de­tec­ta­do en una fun­ción es­pe­cí­fi­ca em­plea­da por un por­cen­ta­je menor de usua­rios, im­ple­men­tó una capa adi­cio­nal de pro­tec­ción y se­ña­ló que no exis­ten in­di­cios de que la de­bi­li­dad haya sido apro­ve­cha­da, sin haber com­par­ti­do to­da­vía más por­me­no­res sobre esta vul­ne­ra­bi­li­dad ni ha­ber­le asig­na­do un iden­ti­fi­ca­dor CVE.

El do­cu­men­to tam­bién men­cio­na an­te­ce­den­tes en los que ban­das de ci­ber­de­lin­cuen­tes, como el grupo de ex­tor­sión Clop, han di­ri­gi­do sus ata­ques hacia pla­ta­for­mas de in­ter­cam­bio de ar­chi­vos em­pre­sa­ria­les vul­ne­ra­bles uti­li­zan­do vul­ne­ra­bi­li­da­des de día cero, tal como ocu­rrió en el pa­sa­do con un pro­gra­ma he­re­da­do de la com­pa­ñía. Aque­llos in­ci­den­tes pre­vios afec­ta­ron a múl­ti­ples en­ti­da­des pro­mi­nen­tes de dis­tin­tos sec­to­res, lo que mo­ti­vó en su mo­men­to ad­ver­ten­cias con­jun­tas por parte de los miem­bros de Five Eyes para blo­quear el ac­ce­so a in­ter­net de los ser­vi­do­res vul­ne­ra­bles y apli­car ac­tua­li­za­cio­nes.