Saltar al contenido
Última horaIndustria tech

Kiteworks pide a sus clientes que apaguen sus servidores este fin de semana

Kiteworks pidió a todos sus clientes que apaguen sus servidores durante seis horas el sábado 26 de septiembre, después de que las fuerzas del orden advirtieran de un ataque inminente.

Por Tech AI Wire Team

3 min de lectura

XLinkedIn
A gloved hand pressing the power button on a rack-mounted server in a dim data center aisle, with one amber status light lit.

Kiteworks ha pedido a sus clientes que apaguen sus servidores de Kiteworks este fin de semana, después de que las fuerzas del orden advirtieran a la empresa de que un ataque podría ser inminente. La advertencia, publicada por TechCrunch el 25 de septiembre de 2026, apunta a un posible fallo de día cero (zero-day). Es un agujero de seguridad que el fabricante aún no conoce, por lo que no existe ningún parche.

Kiteworks vende software para enviar archivos grandes y datos sensibles entre organizaciones. Entre sus clientes hay bancos, aseguradoras y organismos públicos. Por eso, un ataque exitoso podría exponer justo los datos que estos sistemas deben proteger.

Qué dijo Kiteworks a sus clientes

El director de seguridad de la información de Kiteworks, Frank Balonis, dijo que la empresa había "recibido información creíble sobre una amenaza por parte de las fuerzas del orden". La advertencia indicaba "que un actor malicioso podría intentar atacar algunos sistemas de Kiteworks de clientes", declaró a TechCrunch.

"Por extrema precaución, notificamos directamente a los clientes y recomendamos una ventana de apagado preventivo", dijo Balonis. Mientras tanto, la empresa y sus "socios de las fuerzas del orden trabajan en el asunto".

Kiteworks insiste en que todavía no ha habido ninguna intrusión. "No tenemos constancia de ninguna vulneración de los sistemas de Kiteworks, y este aviso es preventivo y no una respuesta a una intrusión confirmada", dijo Balonis. Según TechCrunch, la empresa afirma haber corregido todas las vulnerabilidades conocidas en su última versión, la 9.5.1.

La ventana de apagado

heise online detalla la petición:

DetalleLo que pidió Kiteworks
Duración6 horas
FechaSábado, 26 de septiembre de 2026
Hora de Europa CentralDe 4:00 a 10:00
Qué sistemasTodos los sistemas de clientes en el mundo, cualquier versión
Servidores internosApagarlos también, aunque no estén expuestos a internet

El último punto es inusual. Kiteworks dijo a sus clientes que "no se puede decir con certeza qué posibles vías de acceso podría haber", informa heise. Un mensaje del soporte de Kiteworks explicó el motivo sin rodeos: "La razón por la que le pedimos que apague los servidores es protegerse de posibles ataques de día cero".

TechCrunch añade que Kiteworks instó a los clientes a apagarlos "antes del fin de semana, o incluso antes".

Cuántos sistemas están expuestos

El investigador de seguridad Kevin Beaumont señaló una lista de al menos mil sistemas de Kiteworks expuestos a internet, informa TechCrunch. El medio alemán heise dice que entre los clientes en Alemania hay varios bancos regionales públicos, compañías de seguros, un grupo de medios, consultoras y conocidos proveedores de la industria automotriz. Según heise, Mandiant, la unidad de seguridad de Google, trabaja con Kiteworks.

Por qué el software de transferencia de archivos es un objetivo

No es la primera vez para esta empresa. Kiteworks se llamaba Accellion hasta un cambio de marca a finales de 2021. Antes de ese cambio, señala TechCrunch, un fallo en su aplicación de transferencia de archivos permitió a una banda de extorsión hackear en masa a cientos de organizaciones que usaban el producto. Ese ataque formó parte de una campaña más amplia contra productos de transferencia de archivos.

Estas herramientas atraen a los atacantes por una razón sencilla. Están en el borde de la red de la empresa, dan a internet y, por diseño, guardan archivos sensibles. Un solo fallo puede abrir la puerta a muchas víctimas a la vez.

Qué significa para los desarrolladores

Si tu organización usa Kiteworks, confirma hoy mismo que alguien se encarga del apagado. Comprueba la ventana exacta para tu zona horaria en el aviso a clientes. Planifícala con los equipos cuyas transferencias de archivos se van a detener.

Encuentra las dependencias ocultas antes de que los servidores se apaguen. Las tareas programadas, las integraciones con socios y los scripts que envían archivos a través de Kiteworks fallarán durante la ventana. Pausa esos procesos o ponlos en cola, para que no reintenten contra un endpoint caído ni pierdan datos.

Actualiza a la 9.5.1 antes de volver a encender los sistemas. Es la versión que, según Kiteworks, corrige todos los fallos conocidos. Después, revisa los registros de acceso de las últimas semanas en busca de inicios de sesión inusuales o descargas grandes.

La lección general vale para cualquier producto de transferencia de archivos o dispositivo perimetral. Mantén un inventario de cuáles de estos sistemas usas y cuáles son accesibles desde internet. Ten claro quién puede apagar uno rápidamente. Esta vez la advertencia llegó antes del ataque, algo que rara vez ocurre.

Fuentes

  1. Kiteworks urges customers to shut down their servers amid 'imminent' threat of cyberattack - TechCrunch
  2. Imminent Zero-Day Attack: KiteWorks Urges Customers to Shut Down Servers - heise online

Artículos relacionados

A process listing on a Kubernetes v1.37 node, showing containerd, kubelet and kube-proxy owned by the kube user while the systemd services still run as root.
Herramientas dev

Kubernetes 1.37 pasa el modo rootless a beta

Kubernetes 1.37 pasa KubeletInUserNamespace a beta. El kubelet, los runtimes de contenedores, los plugins CNI y kube-proxy ya pueden ejecutarse como usuario corriente.