In questo articolo3
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

L'avviso ai clienti

Kiteworks, società che produce software per comunicazioni riservate, ha inviato questa settimana un'email ai clienti chiedendo di spegnere la piattaforma durante una finestra di sei ore sabato, per timore di possibili attacchi informatici. La notizia è stata riportata per prima dal sito tedesco Heise.

Il Chief Information Security Officer di Kiteworks, Frank Balonis, ha dichiarato a Recorded Future News che l'azienda ha ricevuto "intelligence credibile dalle autorità federali" che indica come un attore malevolo potrebbe tentare di colpire alcuni sistemi Kiteworks dei clienti. Balonis ha precisato che non risultano compromissioni dei sistemi e che l'avviso è preventivo, non una risposta a una violazione confermata.

Un responsabile del supporto clienti ha riferito a Heise che l'email è stata inviata per una potenziale vulnerabilità zero-day, senza fornire dettagli. Kiteworks non ha risposto alle domande su un eventuale CVE o sui gruppi che potrebbero sfruttare la piattaforma.

Il precedente Accellion

Kiteworks era conosciuta in precedenza come Accellion e gestiva un popolare strumento di trasferimento file. Nel dicembre 2020 il gruppo russo Clop sfruttò una vulnerabilità zero-day per rubare dati da decine di aziende di alto profilo, tra cui l'Università del Colorado, l'ufficio del revisore dello Stato di Washington, Flagstar Bank, Bombardier e la catena Kroger.

Jake Knott, senior official della società di cybersecurity watchTowr, ha definito la richiesta di spegnere i server "insolita e preoccupante", sottolineando che non esiste un CVE noto, una patch o dettagli tecnici. "Nessuno chiede all'intera base clienti di scollegare i sistemi di produzione nel fine settimana per un'impressione", ha detto, ricordando gli incidenti passati sotto il nome Accellion.

L'FBI ha declinato di commentare, mentre la Cybersecurity and Infrastructure Security Agency (CISA) non ha risposto alle richieste di chiarimento.

Cosa fare

In attesa di dettagli tecnici, i clienti Kiteworks dovrebbero seguire le indicazioni dell'azienda e verificare di eseguire la versione 9.5.1, che secondo Kiteworks risolve tutte le vulnerabilità note. È consigliabile monitorare gli avvisi ufficiali e preparare un piano di risposta a incidenti, considerando che i sistemi di trasferimento file sono un bersaglio frequente per i gruppi ransomware.

FONTI CONSULTATEThe Record
#kiteworks#zero-day#intelligence#file transfer#accellion