Kiteworks bittet Kunden, ihre Server an diesem Wochenende abzuschalten
Kiteworks hat alle Kunden gebeten, ihre Server am Samstag, dem 26. September, für sechs Stunden abzuschalten, nachdem Strafverfolger vor einem unmittelbar bevorstehenden Angriff gewarnt hatten.
3 Min. Lesezeit

Kiteworks hat seine Kunden aufgefordert, ihre Kiteworks-Server an diesem Wochenende abzuschalten. Zuvor hatten Strafverfolgungsbehörden das Unternehmen gewarnt, dass ein Angriff unmittelbar bevorstehen könnte. Die Warnung, über die TechCrunch am 25. September 2026 berichtete, deutet auf eine mögliche Zero-Day-Lücke hin. Das ist eine Sicherheitslücke, die der Hersteller noch nicht kennt, sodass es dafür keinen Patch gibt.
Kiteworks verkauft Software, mit der Organisationen große Dateien und sensible Daten untereinander austauschen. Zu den Kunden gehören Banken, Versicherer und Behörden. Ein erfolgreicher Angriff könnte also genau die Daten offenlegen, die diese Systeme schützen sollen.
Was Kiteworks den Kunden mitteilte
Kiteworks-Sicherheitschef (CISO) Frank Balonis sagte, das Unternehmen habe „glaubwürdige Bedrohungsinformationen von Strafverfolgungsbehörden erhalten". Die Warnung habe darauf hingedeutet, „dass ein Angreifer versuchen könnte, einige Kiteworks-Systeme von Kunden ins Visier zu nehmen", sagte er gegenüber TechCrunch.
„Aus größter Vorsicht haben wir die Kunden direkt informiert und ein vorsorgliches Abschaltfenster empfohlen", sagte Balonis. Das Unternehmen und seine „Partner bei den Strafverfolgungsbehörden arbeiten die Angelegenheit" in der Zwischenzeit auf.
Kiteworks betont, dass bisher nichts kompromittiert wurde. „Uns ist keine Kompromittierung von Kiteworks-Systemen bekannt, und dieser Hinweis ist vorbeugend und keine Reaktion auf einen bestätigten Einbruch", sagte Balonis. Laut TechCrunch erklärt das Unternehmen, es habe alle bekannten Schwachstellen in seinem neuesten Release behoben, Version 9.5.1.
Das Abschaltfenster
heise online berichtet die Einzelheiten der Aufforderung:
| Detail | Worum Kiteworks bat |
|---|---|
| Dauer | 6 Stunden |
| Datum | Samstag, 26. September 2026 |
| Mitteleuropäische Zeit | 4 bis 10 Uhr |
| Welche Systeme | Alle Kundensysteme weltweit, jede Version |
| Interne Server | Ebenfalls abschalten, auch wenn sie nicht aus dem Internet erreichbar sind |
Der letzte Punkt ist ungewöhnlich. Kiteworks teilte den Kunden mit, „es könne nicht mit Sicherheit gesagt werden, welche potenziellen Zugriffswege es geben könnte", berichtet heise. Eine Support-Nachricht von Kiteworks nannte den Grund ganz direkt: „Wir bitten Sie, die Server abzuschalten, um sich vor möglichen Zero-Day-Angriffen zu schützen."
TechCrunch ergänzt, dass Kiteworks die Kunden drängte, „vor dem Wochenende, wenn nicht früher" abzuschalten.
Wie viele Systeme exponiert sind
Der Sicherheitsforscher Kevin Beaumont verwies auf eine Liste von mindestens tausend aus dem Internet erreichbaren Kiteworks-Systemen, berichtet TechCrunch. Laut heise zählen in Deutschland mehrere Landesbanken, Versicherungen, eine Mediengruppe, Beratungsfirmen und bekannte Automobilzulieferer zu den Kunden. Nach Angaben von heise arbeitet Googles Sicherheitseinheit Mandiant mit Kiteworks zusammen.
Warum Dateitransfer-Software ein Ziel ist
Das Unternehmen hat so etwas schon erlebt. Kiteworks hieß bis zu einer Umbenennung Ende 2021 Accellion. Vor dieser Umbenennung, so TechCrunch, erlaubte eine Lücke in seiner Dateitransfer-Anwendung einer Erpresserbande, Hunderte Organisationen, die das Produkt nutzten, massenhaft zu hacken. Dieser Angriff war Teil einer breiteren Kampagne gegen Dateitransfer-Produkte.
Diese Werkzeuge sind aus einem einfachen Grund für Angreifer attraktiv. Sie stehen am Rand des Firmennetzes, sind aus dem Internet erreichbar und enthalten von Haus aus sensible Dateien. Eine einzige Lücke kann viele Opfer auf einmal treffen.
Was das für Entwickler bedeutet
Wenn Ihre Organisation Kiteworks betreibt, klären Sie noch heute, wer für die Abschaltung verantwortlich ist. Prüfen Sie das genaue Zeitfenster für Ihre Zeitzone in der Kundenmitteilung. Planen Sie es mit den Teams, deren Dateitransfers stillstehen werden.
Finden Sie die versteckten Abhängigkeiten, bevor die Server vom Netz gehen. Geplante Jobs, Partner-Integrationen und Skripte, die Dateien über Kiteworks schicken, werden im Zeitfenster fehlschlagen. Pausieren Sie sie oder stellen Sie sie in eine Warteschlange, damit sie keine Wiederholungsversuche gegen einen toten Endpunkt starten oder Daten verlieren.
Aktualisieren Sie auf 9.5.1, bevor Sie die Systeme wieder hochfahren. Laut Kiteworks behebt dieses Release jede bekannte Lücke. Prüfen Sie danach die Zugriffsprotokolle der letzten Wochen auf ungewöhnliche Anmeldungen oder große Downloads.
Die allgemeine Lehre gilt für jede Dateitransfer- oder Edge-Appliance. Führen Sie ein Inventar, welche dieser Systeme Sie betreiben und welche aus dem Internet erreichbar sind. Wissen Sie, wer eines davon schnell abschalten kann. Diesmal kam die Warnung vor dem Angriff, und das passiert selten.
Quellen
Ähnliche Artikel

CodeQL 2.27.1 bringt eine C++-Abfrage und liest Actions-Lock-Dateien
CodeQL 2.27.1 liefert 498 Standard-Sicherheitsabfragen für 170 CWEs, eine neue C/C++-Prüfung, Unterstützung für Kotlin 2.4.20 und kennt Actions-Lock-Dateien.

Kubernetes 1.37 hebt den Rootless-Modus auf Beta
Kubernetes 1.37 setzt KubeletInUserNamespace auf Beta. Kubelet, Container-Runtimes, CNI-Plugins und kube-proxy können nun alle als normaler Benutzer laufen.

RAM- und SSD-Preise in Australien steigen, Ware wird knapp
Eine 4-TB-SSD von Samsung, die nahe 500 A$ kostete, steht jetzt bei 1.149 A$, und australische Händler sagen, Angebote gelten nur noch Tage.