Kiteworks, compañía especializada en software para intercambio seguro de archivos, ha emitido una recomendación urgente a sus clientes en todo el mundo para que apaguen temporalmente sus servidores durante un período de seis horas el próximo sábado 26 de septiembre. Esta medida preventiva responde a una alerta de inteligencia de amenazas recibida de autoridades federales que indica la posibilidad de un ataque cibernético inminente contra sus sistemas.
Alerta y recomendaciones de apagado
Según informó la empresa a través de un correo electrónico enviado por Frank Balonis, director de seguridad de la información (CISO) de Kiteworks, la recomendación es apagar los sistemas entre las 4:00 a.m. y las 10:00 a.m. hora de Europa Central (CET). En otras zonas horarias, como Nueva York, la ventana de apagado corresponde desde las 10:00 p.m. del viernes 25 hasta las 4:00 a.m. del sábado 26 de septiembre.
La notificación insta a los clientes a desconectar los servidores incluso si no están directamente accesibles desde Internet, y sugiere iniciar el apagado antes del horario establecido para maximizar la protección.
Contexto y naturaleza de la amenaza
La empresa aclaró que esta advertencia es una medida preventiva y que no se tiene conocimiento de ninguna vulneración confirmada en sus sistemas. "No estamos al tanto de ningún compromiso de los sistemas de Kiteworks, y esta recomendación es preventiva, no una respuesta a una brecha confirmada", indicó la compañía.

Además, Kiteworks señaló que todas las vulnerabilidades conocidas están corregidas en la versión 9.5.1 de su software, y recomendó a sus clientes mantener actualizados sus sistemas a esta versión para minimizar riesgos.
De acuerdo con reportes de medios tecnológicos, la recomendación de apagado podría estar relacionada con la prevención de posibles ataques de tipo zero-day, aunque la empresa no ha confirmado la existencia o explotación de vulnerabilidades desconocidas.
Importancia para sectores críticos y antecedentes
Kiteworks provee soluciones de transferencia segura de archivos utilizadas por entidades gubernamentales, instituciones financieras y grandes empresas, sectores que suelen ser blanco frecuente de ciberataques por el valor de la información que manejan.
Este tipo de plataformas son objetivos atractivos para grupos de ciberdelincuentes que buscan realizar ataques de extorsión mediante robo de datos. Por ejemplo, bandas como Clop han atacado anteriormente otros sistemas similares, como Accellion FTA y MOVEit Transfer, afectando a múltiples organizaciones a nivel global.
La alerta de Kiteworks se enmarca en un contexto global de aumento de amenazas cibernéticas dirigidas a infraestructuras críticas y plataformas de intercambio de información segura.
Próximos pasos y recomendaciones
Kiteworks y sus socios en las fuerzas del orden continúan investigando la amenaza para mitigar cualquier posible impacto. Mientras tanto, la empresa mantiene la recomendación de realizar el apagado temporal de servidores y de mantener actualizados los sistemas con la última versión disponible.
Las organizaciones que utilizan este software deben seguir las indicaciones oficiales para proteger sus datos y evitar posibles compromisos de seguridad.




