Kiteworks pide a sus clientes que apaguen sus servidores este fin de semana
Kiteworks pidió a todos sus clientes que apaguen sus servidores durante seis horas el sábado 26 de septiembre, después de que las fuerzas del orden advirtieran de un ataque inminente.
3 min de lectura

Kiteworks ha pedido a sus clientes que apaguen sus servidores de Kiteworks este fin de semana, después de que las fuerzas del orden advirtieran a la empresa de que un ataque podría ser inminente. La advertencia, publicada por TechCrunch el 25 de septiembre de 2026, apunta a un posible fallo de día cero (zero-day). Es un agujero de seguridad que el fabricante aún no conoce, por lo que no existe ningún parche.
Kiteworks vende software para enviar archivos grandes y datos sensibles entre organizaciones. Entre sus clientes hay bancos, aseguradoras y organismos públicos. Por eso, un ataque exitoso podría exponer justo los datos que estos sistemas deben proteger.
Qué dijo Kiteworks a sus clientes
El director de seguridad de la información de Kiteworks, Frank Balonis, dijo que la empresa había "recibido información creíble sobre una amenaza por parte de las fuerzas del orden". La advertencia indicaba "que un actor malicioso podría intentar atacar algunos sistemas de Kiteworks de clientes", declaró a TechCrunch.
"Por extrema precaución, notificamos directamente a los clientes y recomendamos una ventana de apagado preventivo", dijo Balonis. Mientras tanto, la empresa y sus "socios de las fuerzas del orden trabajan en el asunto".
Kiteworks insiste en que todavía no ha habido ninguna intrusión. "No tenemos constancia de ninguna vulneración de los sistemas de Kiteworks, y este aviso es preventivo y no una respuesta a una intrusión confirmada", dijo Balonis. Según TechCrunch, la empresa afirma haber corregido todas las vulnerabilidades conocidas en su última versión, la 9.5.1.
La ventana de apagado
heise online detalla la petición:
| Detalle | Lo que pidió Kiteworks |
|---|---|
| Duración | 6 horas |
| Fecha | Sábado, 26 de septiembre de 2026 |
| Hora de Europa Central | De 4:00 a 10:00 |
| Qué sistemas | Todos los sistemas de clientes en el mundo, cualquier versión |
| Servidores internos | Apagarlos también, aunque no estén expuestos a internet |
El último punto es inusual. Kiteworks dijo a sus clientes que "no se puede decir con certeza qué posibles vías de acceso podría haber", informa heise. Un mensaje del soporte de Kiteworks explicó el motivo sin rodeos: "La razón por la que le pedimos que apague los servidores es protegerse de posibles ataques de día cero".
TechCrunch añade que Kiteworks instó a los clientes a apagarlos "antes del fin de semana, o incluso antes".
Cuántos sistemas están expuestos
El investigador de seguridad Kevin Beaumont señaló una lista de al menos mil sistemas de Kiteworks expuestos a internet, informa TechCrunch. El medio alemán heise dice que entre los clientes en Alemania hay varios bancos regionales públicos, compañías de seguros, un grupo de medios, consultoras y conocidos proveedores de la industria automotriz. Según heise, Mandiant, la unidad de seguridad de Google, trabaja con Kiteworks.
Por qué el software de transferencia de archivos es un objetivo
No es la primera vez para esta empresa. Kiteworks se llamaba Accellion hasta un cambio de marca a finales de 2021. Antes de ese cambio, señala TechCrunch, un fallo en su aplicación de transferencia de archivos permitió a una banda de extorsión hackear en masa a cientos de organizaciones que usaban el producto. Ese ataque formó parte de una campaña más amplia contra productos de transferencia de archivos.
Estas herramientas atraen a los atacantes por una razón sencilla. Están en el borde de la red de la empresa, dan a internet y, por diseño, guardan archivos sensibles. Un solo fallo puede abrir la puerta a muchas víctimas a la vez.
Qué significa para los desarrolladores
Si tu organización usa Kiteworks, confirma hoy mismo que alguien se encarga del apagado. Comprueba la ventana exacta para tu zona horaria en el aviso a clientes. Planifícala con los equipos cuyas transferencias de archivos se van a detener.
Encuentra las dependencias ocultas antes de que los servidores se apaguen. Las tareas programadas, las integraciones con socios y los scripts que envían archivos a través de Kiteworks fallarán durante la ventana. Pausa esos procesos o ponlos en cola, para que no reintenten contra un endpoint caído ni pierdan datos.
Actualiza a la 9.5.1 antes de volver a encender los sistemas. Es la versión que, según Kiteworks, corrige todos los fallos conocidos. Después, revisa los registros de acceso de las últimas semanas en busca de inicios de sesión inusuales o descargas grandes.
La lección general vale para cualquier producto de transferencia de archivos o dispositivo perimetral. Mantén un inventario de cuáles de estos sistemas usas y cuáles son accesibles desde internet. Ten claro quién puede apagar uno rápidamente. Esta vez la advertencia llegó antes del ataque, algo que rara vez ocurre.
Fuentes
Artículos relacionados

CodeQL 2.27.1 añade una consulta de C++ y lee archivos de bloqueo de Actions
CodeQL 2.27.1 trae 498 consultas de seguridad por defecto que cubren 170 CWE, una nueva comprobación de C/C++, soporte para Kotlin 2.4.20 y reconoce los archivos de bloqueo de Actions.

Kubernetes 1.37 pasa el modo rootless a beta
Kubernetes 1.37 pasa KubeletInUserNamespace a beta. El kubelet, los runtimes de contenedores, los plugins CNI y kube-proxy ya pueden ejecutarse como usuario corriente.

Los precios de RAM y SSD suben en Australia por falta de stock
Un SSD Samsung de 4 TB que rondaba los 500 A$ figura ahora a 1.149 A$, y los distribuidores australianos dicen que los presupuestos duran días.