Kiteworks fordert über 1.000 Organisationen zur vorbeugenden Serverabschaltung auf

veröffentlicht am

Der Sicherheitsdienstleister Kiteworks hat über 1.000 Organisationen weltweit aufgefordert, ihre Server vorbeugend abzuschalten. Das Unternehmen informierte seine Kunden am 25. September 2026 per E-Mail über eine unmittelbare Bedrohung basierend auf glaubwürdigen Informationen von Bundesstrafverfolgungsbehörden über einen potenziellen Cyberangriff. Die Abschaltung wurde gestaffelt regional umgesetzt: In Mitteleuropa zwischen 4:00 und 10:00 Uhr am Samstag, 26. September 2026, an der US-Ostküste von Freitagabend 22:00 Uhr bis Samseitagmorgen 4:00 Uhr.
Kiteworks-CISO Frank Balonis betonte, dass es derzeit keine Hinweise auf tatsächliche Kompromittierungen von Kiteworks- oder Kundensystemen gibt. Die Maßnahme dient rein präventiv dem Schutz vor möglichen Zero-Day-Angriffen. Es existiert derzeit kein bestätigter Zero-Day-Exploit, und es wurde keine CVE-Kennung vergeben. Kiteworks offenbarte die Identität der warnenden Behörde und technische Details der Bedrohung nicht.
Sicherheitsforscher Kevin Beaumont identifizierte mindestens 1.000 ins Internet exponierte Kiteworks-Systeme. Die Plattform wird in sensiblen Branchen wie Gesundheitswesen, Finanzen, Technologie, Bildung und dem Regierungssektor eingesetzt. Ein Kunde im Gesundheitswesen musste seine Server am 25. September 2026 abschalten und beeinträchtigte damit die Arzt-Patienten-Kommunikation.

Kernpunkte:

  • Kiteworks forderte mehr als 1.000 Organisationen weltweit zur vorbeugenden Abschaltung ihrer Server auf.
  • Das Unternehmen informierte seine Kunden am 25. September 2026 per E-Mail über eine unmittelbare Bedrohung.
  • Die Warnung basierte auf glaubwürdigen Informationen von Bundesstrafverfolgungsbehörden über einen potenziellen Cyberangriff.

Quelle: Borns IT-Blog (Deutsch)