安全软件供应商 Kiteworks 近日向客户发出紧急通知,建议立即关闭其系统,以应对来自执法部门的“迫在眉睫”的网络攻击威胁。

据 TechCrunch 报道,德国科技媒体 Heise 率先披露了这一消息,并引用了 Kiteworks 发送给客户的电子邮件内容。Kiteworks 首席信息安全官 Frank Balonis 在周五通过邮件回应 TechCrunch 时证实:“我们收到了来自执法部门的可靠威胁情报,表明威胁行为者可能试图针对客户的某些 Kiteworks 系统。”
Balonis 强调,此次建议属于高度谨慎下的预防性措施。“出于对潜在风险的考量,我们直接通知客户,建议在处理此事期间进行预防性关闭。”他明确表示,“目前我们没有发现任何关于 Kiteworks 系统已被泄露的证据,此次咨询并非针对已确认的入侵事件,而是纯粹的预防性举措。”
对于具体是哪个执法机构发出了警告,以及背后是否有特定的黑客组织,Balonis 未予透露。TechCrunch 就此联系美国联邦调查局(FBI)和美国网络安全和基础设施安全局(CISA),双方均未对此事发表评论。
根据发给客户的邮件副本,Kiteworks 担心存在尚未被发现的“零日漏洞”。这类漏洞因厂商在利用发生前无法及时修复而得名。尽管公司已在最新版本 9.5.1 中修复了所有已知漏洞,但由于无法排除其他潜在的非法访问路径,Kiteworks 敦促客户在周末之前,甚至更早,关闭系统以“防止任何潜在的零日攻击”。
目前尚不清楚受此威胁影响的具体客户数量。Kiteworks 官网显示,其在医疗保健、技术、教育、汽车和政府等领域拥有数千名客户。安全研究员 Kevin Beaumont 指出,当前至少有 1000 个面向互联网的 Kiteworks 系统处于在线状态。
值得注意的是,该公司前身 Accellion 曾在 2021 年遭遇重大安全危机。当时,其文件传输应用程序中的漏洞被勒索软件团伙利用,导致数百家依赖该产品发送敏感数据的组织遭受大规模黑客攻击和数据窃取。那次事件是更广泛针对文件传输产品攻击活动的一部分,攻击者旨在窃取此前通过互联网传输但未从服务器彻底删除的数据副本,并以公开受害者信息相要挟。





