Kiteworks demande à ses clients d'éteindre leurs serveurs ce week-end
Kiteworks a demandé à tous ses clients d'éteindre leurs serveurs pendant six heures le samedi 26 septembre, après que les forces de l'ordre ont signalé une attaque imminente.
3 min de lecture

Kiteworks a demandé à ses clients d'éteindre leurs serveurs Kiteworks ce week-end, après que les forces de l'ordre ont averti l'entreprise qu'une attaque pourrait être imminente. L'avertissement, rapporté par TechCrunch le 25 septembre 2026, évoque une possible faille zero-day. Il s'agit d'une faille de sécurité que l'éditeur ne connaît pas encore, si bien qu'aucun correctif n'existe.
Kiteworks vend un logiciel qui permet d'échanger des fichiers volumineux et des données sensibles entre organisations. Parmi ses clients figurent des banques, des assureurs et des administrations. Une attaque réussie pourrait donc exposer précisément les données que ces systèmes doivent protéger.
Ce que Kiteworks a dit à ses clients
Frank Balonis, responsable de la sécurité des systèmes d'information de Kiteworks, a déclaré que l'entreprise avait « reçu des renseignements crédibles sur une menace de la part des forces de l'ordre ». L'avertissement indiquait « qu'un acteur malveillant pourrait tenter de cibler certains systèmes Kiteworks de clients », a-t-il expliqué à TechCrunch.
« Par excès de prudence, nous avons prévenu directement les clients et recommandé une fenêtre d'arrêt préventive », a déclaré Frank Balonis. L'entreprise et ses « partenaires des forces de l'ordre traitent le dossier » pendant ce temps.
Kiteworks insiste sur le fait qu'aucune intrusion n'a eu lieu. « Nous n'avons connaissance d'aucune compromission des systèmes Kiteworks, et cet avis est préventif et non une réponse à une intrusion confirmée », a déclaré Frank Balonis. Selon TechCrunch, l'entreprise affirme avoir corrigé toutes les vulnérabilités connues dans sa dernière version, la 9.5.1.
La fenêtre d'arrêt
heise online détaille la demande :
| Détail | Ce que Kiteworks a demandé |
|---|---|
| Durée | 6 heures |
| Date | Samedi 26 septembre 2026 |
| Heure d'Europe centrale | De 4 h à 10 h |
| Quels systèmes | Tous les systèmes clients dans le monde, toutes versions |
| Serveurs internes | À éteindre aussi, même s'ils ne sont pas exposés à Internet |
Ce dernier point est inhabituel. Kiteworks a indiqué à ses clients qu'« on ne peut pas dire avec certitude quelles voies d'accès potentielles il pourrait y avoir », rapporte heise. Un message du support de Kiteworks a expliqué la raison sans détour : « Si nous vous demandons d'éteindre les serveurs, c'est pour vous protéger contre d'éventuelles attaques zero-day. »
TechCrunch ajoute que Kiteworks a pressé ses clients d'éteindre leurs serveurs « avant le week-end, voire plus tôt ».
Combien de systèmes sont exposés
Le chercheur en sécurité Kevin Beaumont a signalé une liste d'au moins un millier de systèmes Kiteworks exposés à Internet, rapporte TechCrunch. Le média allemand heise indique que les clients en Allemagne comprennent plusieurs banques régionales publiques, des compagnies d'assurance, un groupe de médias, des cabinets de conseil et des équipementiers automobiles connus. Selon heise, Mandiant, l'unité de sécurité de Google, travaille avec Kiteworks.
Pourquoi les logiciels de transfert de fichiers sont une cible
Ce n'est pas une première pour l'entreprise. Kiteworks s'appelait Accellion jusqu'à un changement de nom fin 2021. Avant ce changement, note TechCrunch, une faille dans son application de transfert de fichiers a permis à un gang d'extorsion de pirater en masse des centaines d'organisations qui utilisaient le produit. Cette attaque faisait partie d'une campagne plus large contre les produits de transfert de fichiers.
Ces outils attirent les attaquants pour une raison simple. Ils se trouvent en bordure du réseau de l'entreprise, sont exposés à Internet et contiennent par nature des fichiers sensibles. Une seule faille peut toucher de nombreuses victimes à la fois.
Ce que cela signifie pour les développeurs
Si votre organisation utilise Kiteworks, vérifiez dès aujourd'hui que quelqu'un est responsable de l'arrêt. Vérifiez la fenêtre exacte pour votre fuseau horaire dans l'avis aux clients. Planifiez-la avec les équipes dont les transferts de fichiers vont s'interrompre.
Repérez les dépendances cachées avant que les serveurs ne s'éteignent. Les tâches planifiées, les intégrations avec des partenaires et les scripts qui envoient des fichiers via Kiteworks échoueront pendant la fenêtre. Mettez-les en pause ou en file d'attente, pour qu'ils ne relancent pas des tentatives vers un point d'accès hors service et ne perdent pas de données.
Passez à la 9.5.1 avant de redémarrer les systèmes. C'est la version dont Kiteworks affirme qu'elle corrige toutes les failles connues. Examinez ensuite les journaux d'accès des dernières semaines à la recherche de connexions inhabituelles ou de téléchargements volumineux.
La leçon plus large vaut pour tout logiciel de transfert de fichiers ou équipement de périphérie. Tenez un inventaire des systèmes de ce type que vous utilisez et de ceux qui sont accessibles depuis Internet. Sachez qui peut en éteindre un rapidement. Cette fois, l'avertissement est arrivé avant l'attaque, ce qui est rare.
Sources
Articles liés

CodeQL 2.27.1 ajoute une requête C++ et lit les fichiers de verrouillage Actions
CodeQL 2.27.1 livre 498 requêtes de sécurité par défaut couvrant 170 CWE, un nouveau contrôle C/C++, la prise en charge de Kotlin 2.4.20 et la lecture des fichiers de verrouillage Actions.

Kubernetes 1.37 fait passer le mode rootless en bêta
Kubernetes 1.37 fait passer KubeletInUserNamespace en bêta. Le kubelet, les runtimes de conteneurs, les plugins CNI et kube-proxy peuvent tous tourner en utilisateur ordinaire.

Les prix de la RAM et des SSD montent en Australie
Un SSD Samsung de 4 To vendu près de 500 A$ est affiché à 1 149 A$, et les revendeurs australiens disent que les devis valent des jours, pas des semaines.