BillionPhotos.com - stock.adobe.

KiteWorks exhorte ses clients à éteindre leurs serveurs

L'éditeur fait état de renseignements suggérant l'exploitation d'une vulnérabilité inédite durant le week-end par des acteurs malveillants. Ce ne serait pas une première.

« Nous avons reçu des renseignements sur les menaces crédibles de la part des forces de l'ordre indiquant qu'une attaque contre les systèmes de Kiteworks pourrait être imminente ce week-end. Nous vous recommandons vivement d'éteindre votre système Kiteworks pendant six heures ».

C'est l'alerte adressée par KiteWorks à ses clients par le truchement de son RSSI, Frank Balonis, rapportent nos confrères de Heise.

En Europe, les systèmes Cloud de KiteWorks sont fermés samedi 26 septembre, de 4h à 10h. L'éditeur recommande à ses clients d'arrêter leurs instances avant même cette heure, même s'ils ne sont pas exposés sur Internet.

Selon nos confrères, KiteWorks craint l'exploitation d'une vulnérabilité inédite, dite zero-day. Ce ne serait pas la première fois pour l'éditeur.

La solution de transfert de fichiers managé de l'éditeur précédemment nommé Accellion a été visée par une campagne d'exploitation industrialisée d'une vulnérabilité inédite fin 2020. Il s'agissait de la CVE-2021-27104. Une centaine d'entreprises utilisatrices a été touchée.

C'était la première campagne de la sorte pour Cl0p qui s'en est depuis fait une spécialité.

Accellion s'est rebaptisé KiteWorks quelque mois plus tard, à l'automne 2021. L'éditeur semble avoir tiré les leçons d'incident qui lui avait valu des questions sur sa communication de crise et en particulier sur sa rapidité à lancer l'alerte.

Pour approfondir sur Menaces, Ransomwares, DDoS