据TechRadar报道,美国安全文件共享公司Kiteworks近日建议客户按其所在时区关闭服务器长达九小时,原因是收到来自联邦当局的“可信”威胁情报,警告该公司及其客户可能遭到计划中的网络攻击。目前尚无实际攻击或入侵报告;截至2026年9月27日,停机建议已对所有客户解除,系统可重新上线。

Kiteworks在公告中称,自行管理本地、AWS或Azure系统的客户需在各自时区完成九小时预防性停机窗口;由Kiteworks托管的客户无需操作,公司将在同一窗口代为关闭系统。公司首席信息安全官弗兰克·巴洛尼斯表示,此举属于预防性措施,而非应对已确认的入侵。他说,公司没有迹象显示Kiteworks或客户系统已被攻破,因此该建议是预防性的,而不是对确认泄露事件的响应。

据BleepingComputer援引德国媒体,停机窗口适用于全球客户,覆盖从澳大利亚东部标准时间到太平洋夏令时的多个时区。在中欧,客户被要求在周六凌晨4点至10点之间关闭系统;在美国东海岸,停机窗口为周五晚10点至周六凌晨4点。报道没有说明威胁情报的具体来源或攻击者身份。

Kiteworks表示,公司没有待发布的修复程序,所有已知漏洞均已在最新版本9.5.1中得到处理,客户应运行该版本,而非可能仍然存在漏洞的旧版本。公司还称,Zivver、DRACOON、totemo、ownCloud、WAMNET、Maytech、Bonfy.ai和123FormBuilder等子公司未受影响。截至报道时,Kiteworks客户中未出现实际泄露的报告。

安全数据共享平台因使用者多为高价值组织并处理敏感信息,一直是网络犯罪分子的目标。此次事件令人联想到三年前的黑客组织Cl0p:该组织曾攻击文件共享平台GoAnywhere MFT和MOVEit,事件影响数千客户,受害者包括政府机构、学校、医疗机构以及索尼和普华永道等大型企业。Cl0p曾试图勒索多家受害企业,部分得手;网络安全界对其获利规模的估计大致在4000万至1亿美元之间。

在这些事件后的数月乃至数年里,Cl0p一度销声匿迹,不再发动高级别攻击。直到上周有报道称,当前最活跃、最危险的数据窃取组织之一ShinyHunters攻击了Cl0p,并泄露后者大量敏感数据。ShinyHunters称,此举是对Cl0p发出人肉搜索和人身暴力威胁的报复。目前尚不清楚Cl0p是否准备攻击Kiteworks。

Kiteworks在公告中称,截至2026年9月27日,针对所有客户的停机建议已经解除。如果客户尚未重启,可以将其Kiteworks系统重新上线;使用自托管Advanced Forms的客户应联系客户支持获取帮助。TechRadar称,仍在继续监测事态。