Kiteworks recommande à ses clients de mettre leurs systèmes hors service face à la menace d’une cyberattaque
Le géant technologique Kiteworks conseille à ses clients de mettre leurs systèmes hors service suite à des renseignements crédibles sur une menace suggérant que des hackers pourraient tenter de les cibler, une attaque pouvant être imminente dès ce week-end.
Kiteworks, spécialisé dans les outils de transfert de grands fichiers et de données sensibles sur internet, a confirmé auprès des médias qu’il a contacté ses clients au sujet de cette menace potentielle. L’avertissement a d’abord été rapporté par une publication allemande, qui a inclus des détails d’un courriel envoyé aux clients concernant le risque significatif identifié.
Frank Balonis, directeur de la sécurité de l’information chez Kiteworks, a déclaré que l’entreprise avait reçu des informations crédibles sur la menace de la part des forces de l’ordre et a souligné qu’elle prenait des mesures préventives. « Par excès de prudence, nous avons directement informé nos clients et recommandé une période de mise hors service préventive tandis que nous et nos partenaires des forces de l’ordre travaillons sur la question », a noté Balonis. Il a précisé qu’il n’y avait eu aucune violation confirmée des systèmes de Kiteworks, qualifiant l’avis de préventif.
L’agence de forces de l’ordre qui a informé Kiteworks et l’identité du groupe de hackers suspecté restent non divulguées. Les demandes de commentaires de la part du FBI et de l’agence de cybersécurité américaine CISA concernant l’alerte aux clients sont restées sans réponse.
En réponse à cette menace, Balonis a déclaré que l’entreprise avait résolu toutes les vulnérabilités connues dans sa dernière version de logiciel, la version 9.5.1, qu’elle exhorte tous les clients à adopter. Cependant, l’entreprise a exprimé des préoccupations concernant les vulnérabilités dites « zero-day », des failles qui restent inconnues du fournisseur jusqu’à ce qu’elles soient exploitées, ce qui a conduit à l’urgence de leur conseil. Kiteworks a demandé à ses clients d’agir avant le week-end pour atténuer les risques liés à d’éventuelles attaques « zero-day », car ils ne peuvent pas confirmer d’autres points d’accès possibles pour les hackers.
Bien que le nombre exact de clients affectés soit incertain, Kiteworks indique sur son site web servir des milliers de clients dans divers secteurs, y compris la santé, la technologie, l’éducation, l’automobile et le gouvernement. Le chercheur en sécurité Kevin Beaumont a souligné qu’il y avait au moins un millier de systèmes Kiteworks actuellement visibles en ligne.
Cela ne constitue pas le premier incident de ce type pour Kiteworks. L’entreprise, qui a changé de marque d’Accellion fin 2021, a déjà subi une cyberattaque importante en raison de vulnérabilités dans son application de transfert de fichiers. Cette violation a exposé des données de centaines d’organisations ayant utilisé la plateforme pour transmettre des informations sensibles.
La cyberattaque précédente faisait partie d’une campagne plus large ciblant les produits de transfert de fichiers, visant à capturer et à tenir en rançon des copies de données qui n’avaient pas été supprimées des serveurs compromis. Les assaillants menaçaient de divulguer publiquement les données des organisations affectées si les demandes de rançon n’étaient pas satisfaites.
Cette dernière alerte souligne les défis continus en matière de cybersécurité auxquels sont confrontées les entreprises du secteur du transfert de données, mettant en lumière la nécessité d’une vigilance en matière de sécurité des systèmes et de protection des clients.