Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Kiteworks recomienda a sus clientes suspender sistemas durante 9 horas por posible ciberataque


Kiteworks recomendó a sus clientes apagar sus sistemas preventivamente durante nueve horas el fin de semana tras recibir alertas de autoridades federales sobre un posible ciberataque inminente. La empresa aclaró que no hay evidencia de intrusiones actuales y que la medida es puramente precautoria. Además, instó a los usuarios a actualizar su software a la versión 9.5.1 para garantizar la máxima protección.





Kiteworks (anteriormente Accellion) insta a sus clientes a apagar sus sistemas como medida de precaución durante nueve horas este fin de semana, tras recibir inteligencia de amenazas sobre un ciberataque inminente.

"Kiteworks recibió inteligencia de amenazas creíbles de las autoridades federales de inteligencia indicando que un actor de amenazas podría intentar atacar algunos sistemas de Kiteworks", afirmó Frank Balonis, Director de Seguridad de la Información (CISO) de Kiteworks.

"Por exceso de precaución, notificamos a los clientes directamente y recomendamos una ventana de apagado preventivo mientras continuamos trabajando en el asunto con las autoridades federales de inteligencia".

La empresa afirmó que no ha encontrado pruebas de que los sistemas de sus clientes hayan sido comprometidos, enfatizando que el aviso es preventivo y no una respuesta a un hackeo confirmado. La noticia fue reportada primero por la publicación alemana Heise.


Detalles de la amenaza



Kiteworks no reveló qué agencia del orden público alertó a la empresa, ni quién podría estar detrás de esto. La firma de software estadounidense señaló que todas las vulnerabilidades conocidas han sido solucionadas en su última versión de software, la 9.5.1, recomendando que apliques los parches para obtener una protección óptima.

Otras subsidiarias de Kiteworks, incluyendo Zivver, DRACOON, totemo, ownCloud, WAMNET, Maytech, Bonfy.ai y 123FormBuilder, no están afectadas.

Kiteworks también reveló que ha enviado un correo electrónico a todos los clientes detallando las horas específicas, así como el marco temporal recomendado de nueve horas.

A finales de 2020 y principios de 2021, se descubrió que el actor de amenazas Clop estaba explotando múltiples vulnerabilidades de día cero en su programa de transferencia de archivos para llevar a cabo una campaña de robo de datos y extorsión dirigida a entidades de alto perfil.

Fuente:
THN

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.