
Kiteworks rät zu 9-stündiger Systemabschaltung angesichts unmittelbarer Bedrohung
Kiteworks empfiehlt vorsorglich eine 9-stündige Systemabschaltung, nachdem föderale Nachrichtendienste vor einem unmittelbar bevorstehenden Cyberangriff auf die firmeneigene Dateiübertragungsplattform gewarnt haben.
Das amerikanische Softwareunternehmen Kiteworks, früher bekannt als Accellion, hat eine dringende Warnung an seine Kunden herausgegeben und empfiehlt eine vollständige Abschaltung der Systeme für ein neunstündiges Zeitfenster am Wochenende. Diese Vorsichtsmaßnahme erfolgt aufgrund glaubwürdiger Bedrohungsinformationen von föderalen Nachrichtendiensten, die darauf hindeuten, dass ein Angreifer versuchen könnte, bestimmte Kiteworks-Systeme ins Visier zu nehmen. Frank Balonis, Chief Information Security Officer bei Kiteworks, erklärte, das Unternehmen habe die Kunden direkt benachrichtigt und diese Abschaltung empfohlen, während es weiterhin mit den Bundesbehörden zusammenarbeitet, um die Angelegenheit zu klären.
Die Empfehlung ist strikt präventiv. Kiteworks betonte, dass es derzeit keine Hinweise auf eine Kompromittierung von Kundensystemen gebe. Das Unternehmen stellte klar, dass diese Anweisung keine Reaktion auf einen bestätigten Sicherheitsvorfall sei, sondern vielmehr aus übermäßiger Vorsicht aufgrund externer Warnungen entspringe. Zuerst berichtete das deutsche Nachrichtenportal Heise über die Entwicklung. Kiteworks machte weder Angaben zu der konkreten Strafverfolgungsbehörde, die die Warnung übermittelt hatte, noch identifizierte das Unternehmen die Gruppierung hinter dem möglichen Angriff.
Um sicherzustellen, dass alle Kunden über den Zeitplan informiert sind, verschickte Kiteworks eine E-Mail mit den genauen Zeiten für die empfohlene Abschaltung. Der Softwareanbieter hob zudem hervor, dass alle bekannten Sicherheitslücken in der neuesten Version 9.5.1 behoben wurden. Kunden wird dringend empfohlen, diese Patches umgehend einzuspielen, um einen optimalen Schutz vor möglicher Ausnutzung zu gewährleisten. Das Unternehmen wies darauf hin, dass andere Tochtergesellschaften im Kiteworks-Portfolio, darunter Zivver, DRACOON, totemo, ownCloud, WAMNET, Maytech, Bonfy.ai und 123FormBuilder, von dieser speziellen Empfehlung nicht betroffen sind.
Dieser Vorfall erinnert an frühere Sicherheitsprobleme des Unternehmens. Ende 2020 und Anfang 2021 nutzte die Angreifergruppe Clop, auch als UNC2546 bekannt, mehrere Zero-Day-Schwachstellen in der Dateiübertragungssoftware aus, um eine Kampagne zum Datendiebstahl und zur Erpressung gegen namhafte Organisationen durchzuführen. Obwohl der aktuelle Fall unter anderen Umständen auftritt, unterstreicht er die anhaltenden Risiken, die mit Dateiübertragungsplattformen für Unternehmen verbunden sind.
Für Website-Betreiber und IT-Teams, die auf sichere Dateiaustausch- und Übertragungsdienste angewiesen sind, bleibt eine proaktive Verteidigung entscheidend. AEU-I bietet sicherheitsorientierte IT-Infrastruktur und Beratung, um Unternehmen bei der Härtung ihrer Systeme gegen solche Bedrohungen zu unterstützen und sicherzustellen, dass digitale Werte selbst bei externen Warnungen geschützt bleiben.
Die Anweisung, Systeme für neun Stunden abzuschalten, ist ein bedeutender operativer Schritt. Sie unterstreicht den Ernst, mit dem die föderalen Nachrichtendienste die potenzielle Bedrohung betrachten. Mit dieser Maßnahme will Kiteworks ein erfolgreiches Eindringen verhindern, bevor es überhaupt stattfinden kann. Dieser Ansatz stellt die Sicherheit über die Verfügbarkeit und erkennt an, dass eine vorübergehende Unterbrechung einem möglichen Datenleck vorzuziehen ist.
IT-Administratoren sollten sich auf diese Ausfallzeit vorbereiten, indem sie mit ihren Teams kommunizieren und für die Betriebskontinuität während des angegebenen Zeitfensters planen. Das Einspielen der neuesten Patches vor der Abschaltung kann die Angriffsfläche weiter verringern. Es wird außerdem empfohlen, nach dem Wiederanlaufen der Systeme auf ungewöhnliche Aktivitäten zu achten, um sicherzustellen, dass keine Restbedrohungen verbleiben.
Die Beteiligung föderaler Nachrichtendienste verleiht der Warnung zusätzliche Glaubwürdigkeit. Dies deutet darauf hin, dass die Angreifer möglicherweise über fortgeschrittene Fähigkeiten oder Zugang zu sensiblen Informationen verfügen. Organisationen müssen solche Warnungen ernst nehmen und schnell handeln, um mögliche Schäden zu begrenzen.
Zusammenfassend bittet Kiteworks seine Kunden, den Betrieb für neun Stunden auszusetzen, um sich gegen einen vorhergesagten Cyberangriff zu schützen. Bisher wurden noch keine Sicherheitsverletzungen bestätigt, aber der präventive Charakter dieser Empfehlung spiegelt die hohen Einsätze bei der Absicherung von Dateiübertragungssystemen für Unternehmen wider. Das aktuelle Halten von Softwareversionen und das sofortige Befolgen von Herstellerwarnungen sind wesentliche Praktiken, um eine robuste Cybersicherheitslage aufrechtzuerhalten.