Kiteworks & Citrix Incidents Show Challenges of Zero-Day Response
Un análisis de incidentes recientes muestra los retos a los que se enfrentan los proveedores tecnológicos al responder ante fallos de día cero. Las estrategias adoptadas por las empresas involucradas evidencian las dificultades de elegir entre medidas preventivas agresivas o esperar a la emisión de parches oficiales.
En el caso de Citrix, tras detectarse actividad maliciosa y ataques de ejecución remota de código en instalaciones de NetScaler, surgieron debates en redes sociales y llamados externos para apagar los sistemas. Posteriormente, la compañía lanzó una actualización para corregir varias vulnerabilidades, incluyendo dos casos explotados activamente, aunque las críticas apuntaron a una falta de comunicación previa sobre los ataques.
Por su parte, Kiteworks optó por una estrategia distinta al sugerir preventivamente a sus usuarios que desconectaran sus plataformas basándose en informes de inteligencia sobre una amenaza inminente, antes de publicar un aviso con el parche correspondiente. Aunque esta medida drástica fue debatida por expertos de la industria debido al porcentaje real de clientes afectados, los directivos de la firma defendieron priorizar la seguridad de los datos frente a la comodidad operativa.