Kiteworks fordert Kunden auf, MFT-Server wegen möglicher Zero-Day-Angriffe abzuschalten

veröffentlicht am

Kiteworks hat seine globalen Kunden angewiesen, ihre Managed-File-Transfer-Server (MFT) am Samstag, 26. September 2026, für sechs Stunden vollständig abzuschalten. Grund für diese rein vorsorgende Maßnahme sind glaubwürdige Geheimdienstinformationen von Behörden, die auf einen bevorstehenden Angriff übers Wochenende hindeuten. CISO Frank Balonis und CEO Jonathan Yaron betonen, dass es sich um eine Vorsichtsmaßnahme handelt und Kiteworks derzeit keine tatsächliche Kompromittierung seiner Systeme festgestellt hat. Die Abschaltung betrifft Tausende von Organisationen weltweit, darunter Behörden sowie Unternehmen aus der Automobilindustrie, dem Bildungssektor und der Technologiebranche. In Deutschland sind mehrere Landesbanken, Versicherungsunternehmen und ein Medienunternehmen betroffen.

Das US-Außenministerium hat eine Belohnung von 10 Millionen Dollar für Informationen ausgesetzt, die Angriffe der Hackergruppe Clop mit einer ausländischen Regierung verbinden. Ein Kunde aus dem Gesundheitswesen hat seine Server sofort abgeschaltet, was zu Störungen in Arbeitsabläufen und Kommunikation führte. Kiteworks, das 2021 von Accellion umbenannt wurde, erhielt im August 2024 etwa 456 Millionen Dollar Wachstumskapital von Investoren wie Insight Partners.

Kernpunkte:

  • Kiteworks hat weltweit seine Kunden aufgefordert, ihre Managed-File-Transfer-Server (MFT) am Samstag, 26. September 2026, vollständig für sechs Stunden abzuschalten.
  • Der Grund für diese Maßnahme sind glaubwürdige Geheimdienstinformationen von Behörden, die auf einen bevorstehenden Angriff übers Wochenende hindeuten.
  • Das US-Außenministerium hat eine Belohnung von 10 Millionen Dollar für Informationen ausgesetzt, die Angriffe der Hackergruppe Clop mit einer ausländischen Regierung verbinden.

Quelle: Borns IT-Blog (Deutsch)