Kiteworks 向客户发出紧急安全提醒。公司披露称,已收到执法部门提供的可信威胁情报,黑客可能尝试攻击部分客户使用的 Kiteworks 系统。公司建议客户在周末前关闭相关服务器,以降低潜在入侵风险。
公司建议提前停机
据 TechCrunch 报道,这一提醒最早由德国媒体 Heise 披出。Kiteworks 随后证实,确已向客户发送通知,并在邮件中将风险描述为“迫近”的攻击威胁,最早可能在本周末发生。
Kiteworks 首席信息安全官 Frank Balonis 表示,公司收到执法机构提供的情报,显示某个威胁行为者可能会针对部分客户系统发起攻击。不过,公司没有说明是哪一家执法机构发出警报,也未披露可能涉及的黑客组织。
公司在邮件中建议客户尽快关闭系统,最迟不要晚于周末前。邮件称,此举是为了防范潜在的零日攻击,因为公司目前无法确认是否还存在其他未经授权访问路径。
影响范围尚不明确
目前尚不清楚有多少客户可能受到影响。Kiteworks 官网显示,其客户覆盖医疗、科技、教育、汽车和政府等多个行业。安全研究员 Kevin Beaumont 则指出,当前互联网上至少可见上千套对外开放的 Kiteworks 系统。
这意味着,一旦相关攻击尝试发生,可能波及范围不会太小,尤其是仍直接暴露在公网中的部署环境。
公司曾遭遇大规模入侵
Kiteworks 前身为 Accellion。2021 年品牌更名之前,该公司的文件传输产品曾因漏洞遭到勒索团伙大规模利用,数百家机构的数据被窃取。
当时的攻击目标是文件传输系统中此前已上传、但未从服务器删除的数据副本。攻击者在窃取数据后实施勒索,要求受害机构支付赎金,否则将公开泄露客户或企业内部信息。
这次预警尚未指向已发生的入侵事件,但由于公司历史上曾卷入类似攻击,市场对其客户系统的风险暴露程度格外关注。









