据TechCrunch报道,文件传输服务商Kiteworks于周五通知客户,因收到执法部门提供的可信威胁情报,可能有黑客针对部分Kiteworks客户系统发动攻击,公司建议客户在周末前关闭系统作为预防措施。Kiteworks前身是Accellion,提供通过互联网传输大文件和敏感数据集的工具。

TechCrunch称,Kiteworks已确认向客户通报了这一潜在威胁。德国媒体Heise率先报道此事,并引用Kiteworks发给客户的邮件称,攻击“迫在眉睫”,最早可能在本周末发生。

Kiteworks首席信息安全官弗兰克·巴洛尼斯周五在回复TechCrunch的邮件中表示,公司“收到执法部门提供的可信威胁情报,显示威胁行为者可能试图针对部分Kiteworks客户系统”。他说,出于充分谨慎,公司直接通知客户,并建议设置预防性关闭窗口,同时公司与执法合作伙伴正在处理此事。“我们不知道Kiteworks系统遭到任何入侵,这份建议是预防性的,而不是对已确认入侵的回应。”

Kiteworks没有说明是哪个执法机构向公司发出警报,也没有说明可能是哪个黑客组织制造威胁。联邦调查局和美国网络安全和基础设施安全局没有回应TechCrunch就Kiteworks向客户发出警报一事的置评请求。

根据TechCrunch获得的一封周五发给客户的邮件,Kiteworks表示担心目前不为该公司所知的漏洞被利用。这类漏洞被称为零日漏洞,因为供应商在漏洞被利用前没有时间修复。邮件中,Kiteworks敦促客户在周末前关闭系统,如果可能的话更早关闭,以“防范任何潜在的零日攻击”,因为公司无法确认是否存在其他不当访问途径。

巴洛尼斯表示,公司已在最新软件版本9.5.1中修复所有已知漏洞,并建议所有客户使用该版本。

目前尚不清楚可能有多少客户受到影响。Kiteworks在其网站上称拥有数千名客户,覆盖医疗、技术、教育、汽车和政府等领域。安全研究员凯文·博蒙特指出,目前网上有一份清单显示至少一千个面向互联网的Kiteworks系统。

Kiteworks对网络攻击并不陌生。2021年底从Accellion更名之前,其文件传输应用程序中的一个漏洞曾让一个勒索团伙大规模入侵并窃取数百家组织的数据,这些组织依赖该产品通过互联网发送客户或内部企业数据。这起大规模入侵是针对文件传输产品的更广泛黑客行动的一部分,目的是窃取此前通过互联网发送但未从受影响服务器删除的数据副本。黑客随后扣留数据以勒索赎金,威胁如果受害组织不支付赎金就公开客户信息。