Todas las vulnerabilidades conocidas están resueltas en la versión actual 9.5.1; la compañía indica que el aviso es de carácter preventivo y que no cuenta con indicios de que los sistemas de Kiteworks o de sus clientes hayan sido comprometidos.

Kiteworks emitió un aviso preventivo a sus clientes en respuesta a información creíble sobre una amenaza recibida de autoridades federales de inteligencia.

Kiteworks recomienda a sus clientes prever una ventana preventiva de apagado de nueve horas este fin de semana, según su zona horaria local. Los clientes que autogestionan sus sistemas Kiteworks —en instalaciones propias, o en AWS o Azure— deben apagar dichos sistemas por sí mismos durante esta ventana. Kiteworks apagará, en nombre de los clientes, los sistemas de clientes que aloja, durante esa misma ventana, por lo que los clientes con sistemas alojados por Kiteworks no deben realizar ninguna acción.

“Kiteworks recibió de autoridades federales de inteligencia información creíble sobre una amenaza que indica que un actor malicioso podría intentar atacar algunos sistemas de Kiteworks”, declaró Frank Balonis, Chief Information Security Officer de Kiteworks. “Como medida de precaución, notificamos directamente a nuestros clientes y recomendamos una ventana de apagado preventivo, mientras continuamos abordando el asunto junto con las autoridades federales de inteligencia. No contamos con indicios de que los sistemas de Kiteworks o de nuestros clientes hayan sido comprometidos, por lo que este aviso es de carácter preventivo y no una respuesta a una vulneración confirmada. Kiteworks ha resuelto todas las vulnerabilidades conocidas en su versión actual, 9.5.1, y seguimos recomendando a los clientes utilizar la versión más reciente.”

Esta amenaza no afecta a otras filiales de Kiteworks, entre ellas Zivver, DRACOON, totemo, ownCloud, WAMNET, Maytech, Bonfy.ai, y 123FormBuilder.

A quién contactar para más información

Se ha enviado a todos los clientes un aviso por correo electrónico con el detalle de los horarios específicos, así como el plazo recomendado de nueve horas.

Para consultas sobre este aviso o sobre su entorno específico, comuníquese con el Soporte Técnico de Kiteworks:

Correo electrónico: support@kiteworks.com
Portal: https://community.kiteworks.com
Sitio web: https://kiteworks.com/support
Norteamérica: +1-888-654-3778
Internacional: +1-650-485-4350
Australia: +61 (0)2 7908 3819
Alemania: +49 (0)711 9533-9989
Israel: +972 (0)2 374-0148
Nueva Zelanda: +64 (0)4 831-0761
Singapur: +65 3159 3269
Reino Unido: +44 (0)20 3608-6370

Acerca de Kiteworks

La misión de Kiteworks es permitir que las organizaciones gestionen eficazmente el riesgo en cada envío, uso compartido, recepción y utilización de datos confidenciales. La plataforma de Kiteworks ofrece a los clientes un intercambio seguro de datos que proporciona gobernanza de datos, cumplimiento y protección en un único plano de control. Kiteworks unifica, rastrea, controla y protege los datos sensibles que se mueven dentro, hacia y fuera de la organización, mejorando notablemente la administración de riesgos y garantizando el cumplimiento normativo en todos los intercambios de datos confidenciales. Con sede en Silicon Valley, Kiteworks protege a más de 100 millones de usuarios finales y a miles de empresas globales y organismos gubernamentales.

Contacto de prensa:
David Schutzman
Gerente de Relaciones Públicas
David.Schutzman@kiteworks.com

Comienza ahora.

Es fácil comenzar a asegurar el cumplimiento normativo y gestionar eficazmente los riesgos con Kiteworks. Únete a las miles de organizaciones que confían en cómo intercambian datos confidenciales entre personas, máquinas y sistemas. Empieza hoy mismo.

Explore Kiteworks