返回

文章详情

Kiteworks敦促客户关闭服务器以应对“迫在眉睫”的网络攻击威胁

TechCrunch2026年9月25日 15:52

科技巨头Kiteworks在收到黑客可能试图针对他们的信息后,敦促客户关闭其系统。Kiteworks(前身为Accellion)生产用于在互联网上传输大型文件和敏感数据集的工具,并已确认已通知客户潜在的威胁。德国出版物Heise首先独家报道此消息,引用了Kiteworks向其客户发送的电子邮件,提到可能在本周末就会发生“迫在眉睫”的攻击。周五Kiteworks的首席信息安全官Frank Balonis在回复TechCrunch的电子邮件时表示,“我们从执法部门收到了可信的威胁情报,表明某个威胁行为者可能会尝试针对一些Kiteworks系统进行攻击。”Balonis表示:“出于高度谨慎的考虑,我们直接通知客户,并建议在我们和执法合作伙伴研究此事时采取预防性关闭措施。”他补充说:“我们并不知道Kiteworks系统是否遭到破坏,这项建议是预防性质,而不是对确认违反的反应。” 在被询问时,Kiteworks并没有说明是哪个执法机构提醒了公司,也没有说明可能是什么黑客组织在背后。FBI和美国网络安全机构CISA未对TechCrunch关于Kiteworks警告客户的请求作出回应。Balonis表示,该公司在其最新软件版本9.5.1中修复了所有已知的漏洞,并建议所有客户使用。据周五发送给客户的电子邮件副本,Kiteworks表示对当前还未知的漏洞的利用感到担忧。这些漏洞被称为零日漏洞,因为它们在被利用前给供应商——在本例中是Kiteworks——没有时间修复这些缺陷。Kiteworks在电子邮件中敦促客户在周末之前尽早关闭其系统,以“防止任何潜在的零日攻击”,因为公司无法确认是否存在其他潜在的渠道进行不当访问。目前尚不清楚具体有多少客户可能受到影响,但Kiteworks在其网站上指出,它在医疗、技术、教育、汽车和政府等领域拥有数千名客户。安全研究员Kevin Beaumont指出,今天至少有一千台面向互联网的Kiteworks系统在线。Kiteworks并不陌生于网络攻击。在2021年末从Accellion重新品牌之前,其文件传输应用程序的一个漏洞使得一个敲诈帮派能够大规模黑客攻击和盗取依赖该产品通过互联网发送客户或内部公司数据的数百个组织的数据。这次大规模黑客攻击是针对文件传输产品的更广泛黑客活动的一部分,目的是盗取之前在互联网上发送但未从受影响服务器上删除的数据的副本。黑客随后以此数据勒索,威胁如果受害组织不支付赎金,就会公开客户信息。你知道Kiteworks客户面临的威胁吗?你是受影响的Kiteworks客户吗?我们很乐意听到你的声音。你可以通过Signal安全地联系这位记者,联系方式是zackwhittaker.1337,或者通过电子邮件zack.whittaker@techcrunch.com与他联系。当你通过我们文章中的链接购买时,我们可能会获得小额佣金。这不会影响我们的编辑独立性。Zack Whittaker是TechCrunch的安全编辑。他还撰写每周的网络安全通讯《本周网络安全》。你可以通过Signal以加密消息联系他,联系地址是zackwhittaker.1337。你也可以通过电子邮件与他联系,或通过zack.whittaker@techcrunch.com验证联系。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

☕请我喝杯咖啡