Aller au contenu
Dernière minuteIndustrie tech

Kiteworks demande à ses clients d'éteindre leurs serveurs ce week-end

Kiteworks a demandé à tous ses clients d'éteindre leurs serveurs pendant six heures le samedi 26 septembre, après que les forces de l'ordre ont signalé une attaque imminente.

Par Tech AI Wire Team

3 min de lecture

XLinkedIn
A gloved hand pressing the power button on a rack-mounted server in a dim data center aisle, with one amber status light lit.

Kiteworks a demandé à ses clients d'éteindre leurs serveurs Kiteworks ce week-end, après que les forces de l'ordre ont averti l'entreprise qu'une attaque pourrait être imminente. L'avertissement, rapporté par TechCrunch le 25 septembre 2026, évoque une possible faille zero-day. Il s'agit d'une faille de sécurité que l'éditeur ne connaît pas encore, si bien qu'aucun correctif n'existe.

Kiteworks vend un logiciel qui permet d'échanger des fichiers volumineux et des données sensibles entre organisations. Parmi ses clients figurent des banques, des assureurs et des administrations. Une attaque réussie pourrait donc exposer précisément les données que ces systèmes doivent protéger.

Ce que Kiteworks a dit à ses clients

Frank Balonis, responsable de la sécurité des systèmes d'information de Kiteworks, a déclaré que l'entreprise avait « reçu des renseignements crédibles sur une menace de la part des forces de l'ordre ». L'avertissement indiquait « qu'un acteur malveillant pourrait tenter de cibler certains systèmes Kiteworks de clients », a-t-il expliqué à TechCrunch.

« Par excès de prudence, nous avons prévenu directement les clients et recommandé une fenêtre d'arrêt préventive », a déclaré Frank Balonis. L'entreprise et ses « partenaires des forces de l'ordre traitent le dossier » pendant ce temps.

Kiteworks insiste sur le fait qu'aucune intrusion n'a eu lieu. « Nous n'avons connaissance d'aucune compromission des systèmes Kiteworks, et cet avis est préventif et non une réponse à une intrusion confirmée », a déclaré Frank Balonis. Selon TechCrunch, l'entreprise affirme avoir corrigé toutes les vulnérabilités connues dans sa dernière version, la 9.5.1.

La fenêtre d'arrêt

heise online détaille la demande :

DétailCe que Kiteworks a demandé
Durée6 heures
DateSamedi 26 septembre 2026
Heure d'Europe centraleDe 4 h à 10 h
Quels systèmesTous les systèmes clients dans le monde, toutes versions
Serveurs internesÀ éteindre aussi, même s'ils ne sont pas exposés à Internet

Ce dernier point est inhabituel. Kiteworks a indiqué à ses clients qu'« on ne peut pas dire avec certitude quelles voies d'accès potentielles il pourrait y avoir », rapporte heise. Un message du support de Kiteworks a expliqué la raison sans détour : « Si nous vous demandons d'éteindre les serveurs, c'est pour vous protéger contre d'éventuelles attaques zero-day. »

TechCrunch ajoute que Kiteworks a pressé ses clients d'éteindre leurs serveurs « avant le week-end, voire plus tôt ».

Combien de systèmes sont exposés

Le chercheur en sécurité Kevin Beaumont a signalé une liste d'au moins un millier de systèmes Kiteworks exposés à Internet, rapporte TechCrunch. Le média allemand heise indique que les clients en Allemagne comprennent plusieurs banques régionales publiques, des compagnies d'assurance, un groupe de médias, des cabinets de conseil et des équipementiers automobiles connus. Selon heise, Mandiant, l'unité de sécurité de Google, travaille avec Kiteworks.

Pourquoi les logiciels de transfert de fichiers sont une cible

Ce n'est pas une première pour l'entreprise. Kiteworks s'appelait Accellion jusqu'à un changement de nom fin 2021. Avant ce changement, note TechCrunch, une faille dans son application de transfert de fichiers a permis à un gang d'extorsion de pirater en masse des centaines d'organisations qui utilisaient le produit. Cette attaque faisait partie d'une campagne plus large contre les produits de transfert de fichiers.

Ces outils attirent les attaquants pour une raison simple. Ils se trouvent en bordure du réseau de l'entreprise, sont exposés à Internet et contiennent par nature des fichiers sensibles. Une seule faille peut toucher de nombreuses victimes à la fois.

Ce que cela signifie pour les développeurs

Si votre organisation utilise Kiteworks, vérifiez dès aujourd'hui que quelqu'un est responsable de l'arrêt. Vérifiez la fenêtre exacte pour votre fuseau horaire dans l'avis aux clients. Planifiez-la avec les équipes dont les transferts de fichiers vont s'interrompre.

Repérez les dépendances cachées avant que les serveurs ne s'éteignent. Les tâches planifiées, les intégrations avec des partenaires et les scripts qui envoient des fichiers via Kiteworks échoueront pendant la fenêtre. Mettez-les en pause ou en file d'attente, pour qu'ils ne relancent pas des tentatives vers un point d'accès hors service et ne perdent pas de données.

Passez à la 9.5.1 avant de redémarrer les systèmes. C'est la version dont Kiteworks affirme qu'elle corrige toutes les failles connues. Examinez ensuite les journaux d'accès des dernières semaines à la recherche de connexions inhabituelles ou de téléchargements volumineux.

La leçon plus large vaut pour tout logiciel de transfert de fichiers ou équipement de périphérie. Tenez un inventaire des systèmes de ce type que vous utilisez et de ceux qui sont accessibles depuis Internet. Sachez qui peut en éteindre un rapidement. Cette fois, l'avertissement est arrivé avant l'attaque, ce qui est rare.

Sources

  1. Kiteworks urges customers to shut down their servers amid 'imminent' threat of cyberattack - TechCrunch
  2. Imminent Zero-Day Attack: KiteWorks Urges Customers to Shut Down Servers - heise online

Articles liés