本文へスキップ

Kiteworks、今週末のサーバー停止を顧客に要請

Kiteworksは、法執行機関から攻撃が差し迫っているとの警告を受け、9月26日(土)に6時間サーバーを停止するよう全顧客に要請しました。ゼロデイ(未知の脆弱性)攻撃への備えです。

著者 Tech AI Wire Team

3 分で読めます

薄暗いデータセンターの通路で、手袋をはめた手がラックマウントサーバーの電源ボタンを押している。オレンジ色のステータスランプが1つだけ点灯している。

Kiteworksは顧客に対し、今週末にKiteworksのサーバーを停止するよう求めました。法執行機関から、攻撃が差し迫っている可能性があると警告を受けたためです。2026年9月25日にTechCrunchが報じたこの警告は、ゼロデイ脆弱性の可能性を示しています。ゼロデイとは、ベンダーがまだ把握していないセキュリティホールのことで、修正パッチが存在しません。

Kiteworksは、組織間で大容量ファイルや機密データをやり取りするためのソフトウェアを販売しています。顧客には銀行、保険会社、政府機関が含まれます。そのため攻撃が成功すれば、これらのシステムが守るべきデータそのものが流出するおそれがあります。

Kiteworksが顧客に伝えたこと

Kiteworksの最高情報セキュリティ責任者(CISO)であるFrank Balonis氏は、同社が「法執行機関から信頼できる脅威情報を受け取った」と述べました。その警告は「攻撃者が顧客のKiteworksシステムの一部を標的にしようとする可能性がある」ことを示していたと、同氏はTechCrunchに語りました。

「万全を期すため、顧客に直接通知し、予防的な停止時間帯を推奨しました」とBalonis氏は述べています。その間、同社と「法執行機関のパートナーがこの問題に対処」します。

Kiteworksは、現時点で侵害は起きていないと強調しています。「Kiteworksシステムが侵害されたという事実は把握しておらず、今回の勧告は確認された侵害への対応ではなく予防的なものです」とBalonis氏は述べました。TechCrunchによると、同社は最新リリースのバージョン9.5.1で既知の脆弱性をすべて修正したとしています。

停止時間帯

heise onlineが要請の詳細を報じています。

項目Kiteworksの要請内容
時間6時間
日付2026年9月26日(土)
中央ヨーロッパ時間午前4時から午前10時
対象システム世界中のすべての顧客システム、全バージョン
社内サーバーインターネットに公開されていなくても停止

最後の点は異例です。Kiteworksは顧客に「どのような侵入経路があり得るのか、確実には言えない」と伝えたと、heiseは報じています。Kiteworksのサポートメッセージは、その理由を率直に説明しました。「サーバーの停止をお願いしているのは、ゼロデイ攻撃の可能性から守るためです」。

TechCrunchによれば、Kiteworksは顧客に「週末より前に、できればもっと早く」停止するよう促しました。

露出しているシステムの数

セキュリティ研究者のKevin Beaumont氏は、インターネットに公開されたKiteworksシステムが少なくとも1,000台あるとするリストを示したと、TechCrunchは報じています。ドイツのメディアheiseによると、ドイツの顧客には複数の州立銀行、保険会社、メディアグループ、コンサルティング会社、有名な自動車部品メーカーが含まれます。heiseによれば、Googleのセキュリティ部門であるMandiantがKiteworksと協力しています。

ファイル転送ソフトウェアが狙われる理由

同社にとって、これは初めてではありません。Kiteworksは2021年後半のブランド変更まで、Accellionという名前でした。TechCrunchによると、その変更の前に、同社のファイル転送アプリケーションの欠陥を突いて、恐喝グループがこの製品を使う数百の組織を大規模にハッキングしました。この攻撃は、ファイル転送製品を狙ったより広範なキャンペーンの一部でした。

こうしたツールが攻撃者に好まれる理由は単純です。企業ネットワークの境界に置かれ、インターネットに面し、設計上、機密ファイルを保持しています。1つの欠陥で、多くの被害者を一度に狙えるのです。

開発者にとっての意味

自分の組織でKiteworksを運用しているなら、停止の担当者が誰なのかを今日中に確認してください。顧客向け通知で自分のタイムゾーンでの正確な時間帯を確かめ、ファイル転送が止まるチームと一緒に計画を立てましょう。

サーバーが停止する前に、隠れた依存関係を洗い出してください。Kiteworks経由でファイルを送るスケジュールジョブ、パートナー連携、スクリプトは、停止時間中に失敗します。一時停止するかキューに入れ、応答しないエンドポイントへの再試行やデータの消失を防ぎましょう。

システムを再稼働させる前に9.5.1へアップグレードしてください。Kiteworksが既知の欠陥をすべて修正したとしているリリースです。その後、過去数週間のアクセスログに不審なログインや大量のダウンロードがないか確認しましょう。

より広い教訓は、あらゆるファイル転送製品やエッジアプライアンスに当てはまります。こうしたシステムのうちどれを運用し、どれがインターネットから到達可能かを一覧にしておきましょう。すばやく停止できるのが誰かも把握しておいてください。今回は攻撃の前に警告が届きましたが、それはめったにないことです。

出典

  1. Kiteworks urges customers to shut down their servers amid 'imminent' threat of cyberattack - TechCrunch
  2. Imminent Zero-Day Attack: KiteWorks Urges Customers to Shut Down Servers - heise online

関連記事

Kubernetes 1.37のノードで、kubeletとkube-proxyのプロセスが非rootユーザーの所有として表示されているターミナル画面。
開発ツール

Kubernetes 1.37、rootlessモードがベータに昇格

Kubernetes 1.37でKubeletInUserNamespaceがベータになりました。kubelet、コンテナランタイム、CNIプラグイン、kube-proxyのすべてを非rootユーザーで動かせます。

金属製の作業台の上、黒いSSDの横に2枚のメモリモジュールが置かれ、後ろに開いたPCケースがある。
テック業界

豪州のRAMとSSD価格が上昇、在庫も逼迫

500豪ドル近くで売られていたSamsungの4TB SSDは、いま1,149豪ドルで並ぶ。豪州の販売店は、見積もりの有効期間が数週間ではなく数日だと語る。