Kiteworks consiglia uno spegnimento di 9 ore a fronte di una minaccia imminente
Immagine generata con IA

Kiteworks consiglia uno spegnimento di 9 ore a fronte di una minaccia imminente

Kiteworks sollecita uno spegnimento precauzionale di 9 ore dei sistemi dopo che l'intelligence federale sulle minacce avverte di un attacco informatico imminente alla sua piattaforma di trasferimento file.

Kiteworks, l'azienda di software americana precedentemente nota come Accellion, ha emesso un avviso urgente alla propria base clienti raccomandando uno spegnimento completo dei sistemi per una finestra di nove ore nel fine settimana. Questa misura precauzionale arriva in risposta a informazioni credibili sulle minacce ricevute dalle autorità dell'intelligence federale, che indicano che un attore malevolo potrebbe tentare di prendere di mira specifici sistemi Kiteworks. Frank Balonis, il Chief Information Security Officer di Kiteworks, ha dichiarato che l'azienda ha informato direttamente i clienti e ha raccomandato questo spegnimento mentre continua a collaborare con le autorità federali per affrontare la questione.

L'avviso è strettamente preventivo. Kiteworks ha sottolineato che al momento non vi è alcuna prova che suggerisca che i sistemi dei clienti siano stati compromessi. L'azienda ha chiarito che questa direttiva non è una risposta a una violazione confermata, ma piuttosto un eccesso di cautela basato su avvisi esterni. Lo sviluppo è stato segnalato per la prima volta dalla pubblicazione di notizie tedesca Heise. Kiteworks non ha divulgato l'agenzia specifica delle forze dell'ordine che ha fornito l'allarme né ha identificato il gruppo dietro il potenziale attacco.

Per assicurarsi che tutti i clienti siano a conoscenza della tempistica, Kiteworks ha inviato un'email che dettaglia gli orari specifici per lo spegnimento raccomandato. Il fornitore di software ha anche evidenziato che tutte le vulnerabilità note sono state risolte nella sua ultima versione, la 9.5.1. Si consiglia vivamente ai clienti di applicare immediatamente queste patch per mantenere una protezione ottimale contro potenziali exploit. L'azienda ha osservato che altre filiali del portafoglio Kiteworks, tra cui Zivver, DRACOON, totemo, ownCloud, WAMNET, Maytech, Bonfy.ai e 123FormBuilder, non sono interessate da questo specifico avviso.

Questo incidente ricorda le precedenti sfide di sicurezza affrontate dall'organizzazione. Alla fine del 2020 e all'inizio del 2021, l'attore malevolo Clop, identificato anche come UNC2546, ha sfruttato molteplici vulnerabilità zero-day nel programma di trasferimento file per condurre una campagna di furto di dati ed estorsione prendendo di mira entità di alto profilo. Sebbene la situazione attuale comporti circostanze diverse, sottolinea i rischi persistenti associati alle piattaforme aziendali di trasferimento file.

Per i proprietari di siti web e i team IT che fanno affidamento su servizi sicuri di condivisione e trasferimento file, la difesa proattiva rimane fondamentale. AEU-I fornisce infrastrutture IT e consulenza orientate alla sicurezza per aiutare le organizzazioni a rafforzare i propri sistemi contro tali minacce, garantendo che i vostri asset digitali rimangano protetti anche quando si verificano avvisi esterni.

L'indicazione di spegnere i sistemi per nove ore è un passo operativo significativo. Evidenzia la gravità con cui le agenzie di intelligence federali vedono la potenziale minaccia. Adottando questa azione, Kiteworks mira a prevenire qualsiasi intrusione riuscita prima che possa verificarsi. Questo approccio dà priorità alla sicurezza rispetto alla disponibilità, riconoscendo che un'interruzione temporanea è preferibile a una potenziale violazione dei dati.

Gli amministratori IT dovrebbero prepararsi a questo tempo di inattività comunicando con i propri team e pianificando la continuità operativa durante la finestra specificata. Applicare le patch più recenti prima dello spegnimento può ridurre ulteriormente la superficie di rischio. Si raccomanda anche di monitorare eventuali attività insolite dopo che i sistemi tornano online per garantire che non rimangano minacce residue.

Il coinvolgimento delle autorità dell'intelligence federale aggiunge peso alla credibilità dell'avviso. Suggerisce che l'attore malevolo potrebbe avere capacità sofisticate o accesso a informazioni sensibili. Le organizzazioni devono prendere sul serio tali allarmi e agire rapidamente per mitigare i potenziali danni.

In sintesi, Kiteworks sta chiedendo ai clienti di sospendere le operazioni per nove ore come misura difensiva contro un attacco informatico previsto. Al momento non sono state confermate violazioni, ma la natura preventiva di questo consiglio riflette l'alta posta in gioco nel proteggere i sistemi aziendali di trasferimento file. Rimanere aggiornati con le ultime versioni del software e seguire tempestivamente gli avvisi dei fornitori sono pratiche essenziali per mantenere una solida postura di sicurezza informatica.

Servizi AEU correlati