BillionPhotos.com - stock.adobe.
KiteWorks exhorte ses clients à éteindre leurs serveurs
L'éditeur fait état de renseignements suggérant l'exploitation d'une vulnérabilité inédite durant le week-end par des acteurs malveillants. Ce ne serait pas une première.
« Nous avons reçu des renseignements sur les menaces crédibles de la part des forces de l'ordre indiquant qu'une attaque contre les systèmes de Kiteworks pourrait être imminente ce week-end. Nous vous recommandons vivement d'éteindre votre système Kiteworks pendant six heures ».
C'est l'alerte adressée par KiteWorks à ses clients par le truchement de son RSSI, Frank Balonis, rapportent nos confrères de Heise.
En Europe, les systèmes Cloud de KiteWorks sont fermés samedi 26 septembre, de 4h à 10h. L'éditeur recommande à ses clients d'arrêter leurs instances avant même cette heure, même s'ils ne sont pas exposés sur Internet.
Selon nos confrères, KiteWorks craint l'exploitation d'une vulnérabilité inédite, dite zero-day. Ce ne serait pas la première fois pour l'éditeur.
La solution de transfert de fichiers managé de l'éditeur précédemment nommé Accellion a été visée par une campagne d'exploitation industrialisée d'une vulnérabilité inédite fin 2020. Il s'agissait de la CVE-2021-27104. Une centaine d'entreprises utilisatrices a été touchée.
C'était la première campagne de la sorte pour Cl0p qui s'en est depuis fait une spécialité.
Accellion s'est rebaptisé KiteWorks quelque mois plus tard, à l'automne 2021. L'éditeur semble avoir tiré les leçons d'incident qui lui avait valu des questions sur sa communication de crise et en particulier sur sa rapidité à lancer l'alerte.
