Kiteworks vraagt klanten servers uit te schakelen om cyberdreiging

Kiteworks heeft klanten gewaarschuwd voor een mogelijk op handen zijnde cyberaanval. Het bedrijf adviseert systemen voorlopig uit te schakelen, hoewel er geen aanwijzingen zijn dat eigen systemen al zijn gehackt.

Serverruimte met computersystemen en een digitaal slot als symbool voor cyberbeveiliging
Serverruimte met computersystemen en een digitaal slot als symbool voor cyberbeveiliging · Beeld: Netgebeurd (AI-illustratie)

Kiteworks heeft klanten geadviseerd hun servers zo snel mogelijk uit te schakelen. Het bedrijf zegt informatie van opsporingsdiensten te hebben ontvangen over een mogelijke aanval op systemen van sommige klanten. De voorzorgsmaatregel geldt voordat het weekend begint.

Kiteworks levert software voor het versturen van grote bestanden en gevoelige gegevens via internet. Het bedrijf, dat eerder bekendstond als Accellion, waarschuwde klanten vrijdag rechtstreeks voor een mogelijke aanval die volgens de melding op korte termijn zou kunnen plaatsvinden.

Geen bevestigde inbraak

Frank Balonis, chief information security officer van Kiteworks, zegt dat er geen aanwijzingen zijn voor een inbraak in systemen van het bedrijf zelf. "We zijn niet op de hoogte van een inbreuk op Kiteworks-systemen. Deze waarschuwing is preventief en geen reactie op een bevestigde aanval", aldus Balonis.

Hij zegt dat Kiteworks samenwerkt met opsporingsdiensten en klanten uit voorzorg een periode heeft aangeraden waarin zij hun systemen uitschakelen. Het bedrijf heeft niet bekendgemaakt welke instantie de informatie heeft verstrekt. Ook is niet duidelijk welke hackersgroep mogelijk achter de dreiging zit. De FBI en de Amerikaanse cybersecuritydienst CISA hebben niet gereageerd op vragen over de waarschuwing.

Kiteworks vermoedt dat aanvallers mogelijk misbruik willen maken van kwetsbaarheden die nog niet bij het bedrijf bekend zijn. Zulke beveiligingslekken worden zero-days genoemd, omdat leveranciers geen tijd hebben gehad om ze te verhelpen voordat ze worden uitgebuit.

De onderneming zegt alle bekende kwetsbaarheden te hebben opgelost in softwareversie 9.5.1. Klanten krijgen het advies die versie te installeren. Tegelijkertijd waarschuwt Kiteworks dat het niet kan uitsluiten dat er andere manieren zijn om ongeoorloofde toegang te krijgen. Daarom raadt het bedrijf aan systemen uit te schakelen totdat meer duidelijk is.

Het precieze aantal mogelijk getroffen klanten is onbekend. Kiteworks zegt duizenden klanten te hebben in onder meer de zorg, technologie, het onderwijs, de auto-industrie en de overheid. Securityonderzoeker Kevin Beaumont wees op minstens duizend Kiteworks-systemen die rechtstreeks vanaf internet bereikbaar zijn.

Kiteworks werd eerder getroffen door een grote aanval toen het bedrijf nog Accellion heette. Een kwetsbaarheid in de bestandsoverdrachtsoftware leidde toen tot diefstal van gegevens bij honderden organisaties. De aanvallers dreigden die informatie openbaar te maken als slachtoffers geen losgeld betaalden.

Lees ook