Kiteworks препоръча на клиентите си деветчасово превантивно спиране на самостоятелно управлявани сървъри. Компанията посочи на 25 септември 2026 г., че предупреждението е свързано с информация от федерални разузнавателни органи за възможна атака.

Kiteworks заяви, че няма данни нейни системи или системи на клиенти да са компрометирани.

Какво трябва да направят клиентите

Организациите, които управляват сами своите Kiteworks системи, трябва временно да ги изключат. Това се отнася както за инсталации в собствена инфраструктура, така и за системи, работещи в AWS или Azure.

Kiteworks препоръчва използването на версия 9.5.1. Компанията посочва, че всички известни уязвимости са адресирани в тази версия.

Клиентите, чиито системи се хостват от Kiteworks, не трябва да предприемат отделни действия. Компанията ще извърши спирането вместо тях.

Няма потвърден пробив

Компанията определя мярката като превантивна, а не като реакция на установена компрометация. Предупреждението е свързано с информация, според която заплахов актьор може да се опита да атакува част от системите на Kiteworks.

Анализ на Sophos посочва, че предупреждението е последвало съобщения за възможна атака и евентуално използване на неизвестна до момента уязвимост. Sophos препоръчва на клиентите да следват указанията на Kiteworks или да се свържат директно с компанията.

Публично потвърждение за успешна атака няма. Въпреки това клиентите със самостоятелно управлявани системи трябва да прекъснат услугата за посочения деветчасов прозорец и да използват версия 9.5.1.

Какво означава мярката за организациите

Kiteworks предоставя защитен обмен на чувствителни данни за компании и публични организации. Превантивното спиране може временно да прекъсне прехвърлянето на файлове, дори когато няма доказателства за успешна атака.

  • Самостоятелно управляваните системи трябва да бъдат изключени за посочения от компанията прозорец.
  • Версия 9.5.1 е препоръчителната актуална версия.
  • Няма публично потвърждение за пробив в системите на Kiteworks или на нейните клиенти.
  • Съобщението не засяга други дружества от групата, сред които Zivver, DRACOON, ownCloud и 123FormBuilder.

Практическият ефект е прекъсване на критична услуга преди да бъде потвърден инцидент. Организациите трябва да балансират временната недостъпност на системите с риска от евентуален достъп до данни.