Kiteworks a anunțat luni că a identificat și remediat o vulnerabilitate critică de securitate în cursul unei pauze preventive de nouă ore, efectuată în colaborare cu autorități federale de informații, potrivit The Hacker News. Defectul afecta o funcționalitate activată pentru mai puțin de 1% din baza de clienți, iar compania a dezvoltat și implementat o corecție în timp real, adăugând și un strat protector suplimentar pe toate mediile.
Nu există dovezi că vulnerabilitatea a fost vreodată exploatată în scopuri malițiose. Alte produse Kiteworks nu sunt afectate. Anunțul vine după ce compania a cerut clientelei să deconecteze sistemele de producție pentru nouă ore, pe baza unei informații despre un potențial atac cibernetic iminent. Directorul de securitate al companiei a subliniat că decizia de a opri sistemele nu s-a luat ușor, dar prioritatea a fost protejarea datelor clienților.
Kiteworks nu a divulgat detalii despre natura vulnerabilității sau modalitatea de exploatare. Faptul nu are atribuită o identificare CVE (Common Vulnerabilities and Exposures) pentru urmărire ușoară. După ce amenața a trecut fără a se observa anomalii, clienții sunt sfătuiți să pună din nou sistemele Kiteworks în funcțiune.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.




