Die Kiteworks-Plattform, ein vielfach genutztes System für sichere Dateiverwaltung, Datenübertragung und regulatorisch konform Kommunikation, wird von einer kritischen Zero-Day-Sicherheitslücke heimgesucht. Behörden in den USA haben eine Warnung veröffentlicht, die auf einen bevorstehenden, gezielten Cyberangriff auf Kiteworks-Systeme hinweist.
Als Reaktion auf diese Bedrohung hat das Unternehmen Kiteworks selbst entschieden, auch die von ihm gehosteten Systeme vorsorglich herunterzufahren. Diese drastische Massnahme zeigt, wie ernst die Lage einzuschätzen ist. Unternehmen und Behörden, die Kiteworks betreiben, wurden aufgefordert, ihre Systeme ebenfalls abzuschalten oder zu isolieren, um Eindringlinge zu blockieren.
Die Zero-Day-Schwachstelle wurde nicht öffentlich gemacht, was typisch für solch kritische Sicherheitsprobleme ist, um keine zusätzliche Angriffsfläche zu schaffen. Dennoch deutet die Warnung darauf hin, dass Angreifer vermutlich bereits von der Lücke wissen und sie aktiv ausnutzen.
Für KMUs und grössere Unternehmen, die Kiteworks einsetzen, ist schnelles Handeln erforderlich. Eine Prüfung, ob Kiteworks in der Infrastruktur verwendet wird und wie kritisch diese Systeme sind, sollte unverzüglich erfolgen. Parallel sollte man sich informieren, wann Patches verfügbar sind und wie die Rückkehr zu einem sicheren Zustand geplant wird. Die Situation unterstreicht auch wieder, wie wichtig es ist, regelmässig den Sicherheitsstatus von Drittanbieter-Softwarelösungen zu überprüfen und Notfallpläne zu haben, falls kritische Systeme abgeschaltet werden müssen.
Kiteworks stellt regelmässig Sicherheitsupdates zur Verfügung, und es ist zu erwarten, dass in Kürze ein Patch folgt. Betroffene Unternehmen sollten diesen zeitnah einspielen und ihre Systeme gründlich überprüfen.
