Zum Inhalt springen
EilmeldungTech-Branche

Kiteworks bittet Kunden, ihre Server an diesem Wochenende abzuschalten

Kiteworks hat alle Kunden gebeten, ihre Server am Samstag, dem 26. September, für sechs Stunden abzuschalten, nachdem Strafverfolger vor einem unmittelbar bevorstehenden Angriff gewarnt hatten.

Von Tech AI Wire Team

3 Min. Lesezeit

XLinkedIn
A gloved hand pressing the power button on a rack-mounted server in a dim data center aisle, with one amber status light lit.

Kiteworks hat seine Kunden aufgefordert, ihre Kiteworks-Server an diesem Wochenende abzuschalten. Zuvor hatten Strafverfolgungsbehörden das Unternehmen gewarnt, dass ein Angriff unmittelbar bevorstehen könnte. Die Warnung, über die TechCrunch am 25. September 2026 berichtete, deutet auf eine mögliche Zero-Day-Lücke hin. Das ist eine Sicherheitslücke, die der Hersteller noch nicht kennt, sodass es dafür keinen Patch gibt.

Kiteworks verkauft Software, mit der Organisationen große Dateien und sensible Daten untereinander austauschen. Zu den Kunden gehören Banken, Versicherer und Behörden. Ein erfolgreicher Angriff könnte also genau die Daten offenlegen, die diese Systeme schützen sollen.

Was Kiteworks den Kunden mitteilte

Kiteworks-Sicherheitschef (CISO) Frank Balonis sagte, das Unternehmen habe „glaubwürdige Bedrohungsinformationen von Strafverfolgungsbehörden erhalten". Die Warnung habe darauf hingedeutet, „dass ein Angreifer versuchen könnte, einige Kiteworks-Systeme von Kunden ins Visier zu nehmen", sagte er gegenüber TechCrunch.

„Aus größter Vorsicht haben wir die Kunden direkt informiert und ein vorsorgliches Abschaltfenster empfohlen", sagte Balonis. Das Unternehmen und seine „Partner bei den Strafverfolgungsbehörden arbeiten die Angelegenheit" in der Zwischenzeit auf.

Kiteworks betont, dass bisher nichts kompromittiert wurde. „Uns ist keine Kompromittierung von Kiteworks-Systemen bekannt, und dieser Hinweis ist vorbeugend und keine Reaktion auf einen bestätigten Einbruch", sagte Balonis. Laut TechCrunch erklärt das Unternehmen, es habe alle bekannten Schwachstellen in seinem neuesten Release behoben, Version 9.5.1.

Das Abschaltfenster

heise online berichtet die Einzelheiten der Aufforderung:

DetailWorum Kiteworks bat
Dauer6 Stunden
DatumSamstag, 26. September 2026
Mitteleuropäische Zeit4 bis 10 Uhr
Welche SystemeAlle Kundensysteme weltweit, jede Version
Interne ServerEbenfalls abschalten, auch wenn sie nicht aus dem Internet erreichbar sind

Der letzte Punkt ist ungewöhnlich. Kiteworks teilte den Kunden mit, „es könne nicht mit Sicherheit gesagt werden, welche potenziellen Zugriffswege es geben könnte", berichtet heise. Eine Support-Nachricht von Kiteworks nannte den Grund ganz direkt: „Wir bitten Sie, die Server abzuschalten, um sich vor möglichen Zero-Day-Angriffen zu schützen."

TechCrunch ergänzt, dass Kiteworks die Kunden drängte, „vor dem Wochenende, wenn nicht früher" abzuschalten.

Wie viele Systeme exponiert sind

Der Sicherheitsforscher Kevin Beaumont verwies auf eine Liste von mindestens tausend aus dem Internet erreichbaren Kiteworks-Systemen, berichtet TechCrunch. Laut heise zählen in Deutschland mehrere Landesbanken, Versicherungen, eine Mediengruppe, Beratungsfirmen und bekannte Automobilzulieferer zu den Kunden. Nach Angaben von heise arbeitet Googles Sicherheitseinheit Mandiant mit Kiteworks zusammen.

Warum Dateitransfer-Software ein Ziel ist

Das Unternehmen hat so etwas schon erlebt. Kiteworks hieß bis zu einer Umbenennung Ende 2021 Accellion. Vor dieser Umbenennung, so TechCrunch, erlaubte eine Lücke in seiner Dateitransfer-Anwendung einer Erpresserbande, Hunderte Organisationen, die das Produkt nutzten, massenhaft zu hacken. Dieser Angriff war Teil einer breiteren Kampagne gegen Dateitransfer-Produkte.

Diese Werkzeuge sind aus einem einfachen Grund für Angreifer attraktiv. Sie stehen am Rand des Firmennetzes, sind aus dem Internet erreichbar und enthalten von Haus aus sensible Dateien. Eine einzige Lücke kann viele Opfer auf einmal treffen.

Was das für Entwickler bedeutet

Wenn Ihre Organisation Kiteworks betreibt, klären Sie noch heute, wer für die Abschaltung verantwortlich ist. Prüfen Sie das genaue Zeitfenster für Ihre Zeitzone in der Kundenmitteilung. Planen Sie es mit den Teams, deren Dateitransfers stillstehen werden.

Finden Sie die versteckten Abhängigkeiten, bevor die Server vom Netz gehen. Geplante Jobs, Partner-Integrationen und Skripte, die Dateien über Kiteworks schicken, werden im Zeitfenster fehlschlagen. Pausieren Sie sie oder stellen Sie sie in eine Warteschlange, damit sie keine Wiederholungsversuche gegen einen toten Endpunkt starten oder Daten verlieren.

Aktualisieren Sie auf 9.5.1, bevor Sie die Systeme wieder hochfahren. Laut Kiteworks behebt dieses Release jede bekannte Lücke. Prüfen Sie danach die Zugriffsprotokolle der letzten Wochen auf ungewöhnliche Anmeldungen oder große Downloads.

Die allgemeine Lehre gilt für jede Dateitransfer- oder Edge-Appliance. Führen Sie ein Inventar, welche dieser Systeme Sie betreiben und welche aus dem Internet erreichbar sind. Wissen Sie, wer eines davon schnell abschalten kann. Diesmal kam die Warnung vor dem Angriff, und das passiert selten.

Quellen

  1. Kiteworks urges customers to shut down their servers amid 'imminent' threat of cyberattack - TechCrunch
  2. Imminent Zero-Day Attack: KiteWorks Urges Customers to Shut Down Servers - heise online

Ähnliche Artikel