Kiteworks (trước đây là Accellion) đang thúc giục khách hàng tắt hệ thống của họ như một biện pháp phòng ngừa trong chín giờ vào cuối tuần này sau khi nhận được thông tin tình báo về một cuộc tấn công mạng sắp xảy ra.
"Kiteworks đã nhận được thông tin tình báo đáng tin cậy từ các cơ quan tình báo liên bang chỉ ra rằng một tác nhân đe dọa có thể cố gắng nhắm mục tiêu vào một số hệ thống của Kiteworks," Frank Balonis, Giám đốc An ninh Thông tin (CISO) tại Kiteworks cho biết.
"Vì sự thận trọng cao nhất, chúng tôi đã thông báo trực tiếp cho khách hàng và đề xuất một khung thời gian tắt máy phòng ngừa trong khi chúng tôi tiếp tục làm việc về vấn đề này với các cơ quan tình báo liên bang."
Công ty cho biết họ chưa tìm thấy bất kỳ bằng chứng nào cho thấy hệ thống của khách hàng đã bị xâm nhập, nhấn mạnh rằng khuyến cáo này mang tính chất phòng ngừa hơn là phản ứng đối với một vụ hack đã xác nhận. Sự việc này được ấn phẩm tin tức Heise của Đức đưa tin đầu tiên.
Kiteworks không tiết lộ cơ quan thực thi pháp luật nào đã cảnh báo công ty, hoặc ai có thể đứng sau vụ việc. Công ty phần mềm Mỹ cho biết tất cả các lỗ hổng đã biết đã được xử lý trong bản phát hành phần mềm mới nhất, phiên bản 9.5.1, đồng thời khuyến nghị khách hàng áp dụng các bản vá để được bảo vệ tối ưu.
Các công ty con khác của Kiteworks, bao gồm Zivver, DRACOON, totemo, ownCloud, WAMNET, Maytech, Bonfy.ai và 123FormBuilder, không bị ảnh hưởng.
Kiteworks cũng tiết lộ rằng họ đã gửi email cho tất cả khách hàng thông tin chi tiết về các giờ cụ thể cũng như khung thời gian chín giờ được khuyến nghị.
Vào cuối năm 2020 đến đầu năm 2021, tác nhân đe dọa Clop (còn gọi là UNC2546) đã bị phát hiện khai thác nhiều lỗ hổng Zero-Day trong chương trình chuyển tệp của mình để thực hiện chiến dịch trộm cắp dữ liệu và tống tiền nhắm vào các thực thể lớn.