Kiteworks, de aanbieder van beveiligde bestandsuitwisselingssoftware die eerder als Accellion bekendstond, heeft klanten wereldwijd gevraagd hun servers tijdelijk uit te schakelen nadat het bedrijf aanwijzingen kreeg voor een mogelijke cyberaanval. Wat begon als een voorzorgsmaatregel van zes uur, groeide binnen een dag uit tot een noodstop van negen uur.
Kiteworks liet eerst weten dreigingsinformatie te hebben ontvangen die wees op mogelijk aanstaande zero-day-aanvallen, en vroeg klanten om hun servers zaterdag gedurende een venster van zes uur uit te zetten. Een dag later verscherpte het bedrijf die oproep. Kiteworks zei geloofwaardige dreigingsinformatie van federale instanties te hebben ontvangen over een mogelijk op handen zijnde cyberaanval, en verlengde de aanbevolen uitvaltijd naar negen uur, verspreid over het weekend.
Doel van zo’n noodstop is het aanvalsoppervlak te verkleinen in het venster waarin de dreiging het grootst wordt geacht: staat een server uit, dan kan een aanvaller een eventuele kwetsbaarheid niet op afstand misbruiken. Kiteworks noemt de maatregel uitdrukkelijk een voorzorgsstap en heeft nog niet bekendgemaakt om welke specifieke kwetsbaarheid het gaat of wie er mogelijk achter de dreiging zit.
Dat een leverancier zijn eigen klanten vraagt om zelf de stekker eruit te trekken, is een ongebruikelijke stap in de sector en onderstreept hoe serieus Kiteworks de dreiging inschat. Gebruikers van het platform doen er goed aan de aankondigingen van Kiteworks in de gaten te houden, ook als een geadviseerd onderhoudsvenster op korte termijn komt.
Bron: The Hacker News
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.