首页 时政热点 科技头条 智能AI 安全攻防 数码硬件 开发者生态 汽车 游戏 社会热点 开源推荐 医疗健康 归档 标签 关于
智能AI morning

Kiteworks 敦促客户在“迫在眉睫”的网络攻击威胁下关闭服务器

摘要

Technology giant Kiteworks is urging customers to shut down their systems after the company received information that hackers may attempt to target them. Kiteworks (formerly Accellion), which makes to...

the Kiteworks customers that company which and TechCrunch about threat
2026-09-26 1 阅读 约4分钟阅读 Zack Whittaker
分享:
字号:
科技巨头 Kiteworks 在收到黑客可能试图针对客户的信息后,敦促客户关闭他们的系统。 Kiteworks(原 Accellion)是一家生产通过互联网传输大型文件和敏感数据集的工具的公司,该公司向 TechCrunch 证实,它已向客户通报了潜在威胁。德国出版物 Heise 最先独家报道了这一消息,该报援引了 Kiteworks 发送给客户的一封电子邮件,称最快可能在本周末发生“迫在眉睫”的攻击。周五通过电子邮件联系到 Kiteworks 首席信息安全官 Frank Balonis 时,他告诉 TechCrunch,该公司“从执法部门收到了可靠的威胁情报,表明威胁行为者可能会试图针对客户的某些 Kiteworks 系统”。巴洛尼斯表示:“出于谨慎考虑,我们直接通知了客户,并建议在我们和执法合作伙伴解决此事的同时,采取预防性关闭窗口。” “我们不知道 Kiteworks 系统受到任何损害,此建议是预防性的,而不是对已确认的违规行为的回应。”当被问及是哪个执法机构向该公司发出警报或哪个黑客组织可能是威胁的幕后黑手时,Kiteworks 并未透露。联邦调查局拒绝置评。当 TechCrunch 联系到美国网络安全机构 CISA 时,该机构并未立即就 Kiteworks 向客户发出的警报发表评论。 Balonis 表示,该公司已修复了最新软件版本 9.5.1 中的所有已知漏洞,建议所有客户使用该版本。根据周五发送给客户并与 TechCrunch 分享的电子邮件副本,该公司表示担心 Kiteworks 目前未知的漏洞被利用。这些错误被称为零日缺陷,因为它们让供应商(在本例中为 Kiteworks)没有时间在缺陷被利用之前修复这些缺陷。在电子邮件中,Kiteworks 敦促客户在周末之前(甚至更早)关闭系统,以“防止任何潜在的零日攻击”,因为该公司无法确认是否存在其他潜在的不当访问途径。目前尚不清楚到底有多少客户可能受到影响,但 Kiteworks 在其网站上指出,它在医疗保健、技术、教育、汽车和政府等领域拥有数千名客户。安全研究员 Kevin Beaumont 指出,今天在线列出了至少 1000 个面向互联网的 Kiteworks 系统,尽管这个数字可能多算了受影响的客户系统。一位从事医疗保健工作的 Kiteworks 客户告诉 TechCrunch,他们收到了 Kiteworks 的警报,并立即关闭了其组织的服务器。这位不愿公开姓名的人士表示,停电导致医生联系患者的能力出现延误和中断。 Kiteworks 对网络攻击并不陌生。在 2021 年底从 Accellion 更名之前,其文件传输应用程序中的一个漏洞允许勒索团伙大规模黑客攻击并窃取数百个组织的数据,这些组织依赖该产品通过互联网发送客户或内部公司数据。此次大规模黑客攻击是针对文件传输产品的更广泛黑客活动的一部分,其目的是窃取之前通过互联网发送但未从受影响服务器中删除的数据副本。随后,黑客持有这些数据以索取赎金,并威胁称,如果受害组织不支付赎金,他们将公开发布客户信息。您是否更多地了解 Kiteworks 客户面临的威胁?您是受影响的 Kiteworks 客户吗?我们很乐意听取您的意见。您可以通过 Signal(zackwhittaker.1337)安全地联系本记者,或通过电子邮件 zack.whittaker@techcrunch.com 与他联系。
这篇文章对您有帮助吗?

订阅66必读

每日精选科技资讯,直达你的邮箱