Kiteworks hat seine Kunden per E-Mail direkt kontaktiert und darin sowohl die konkreten Stunden als auch den empfohlenen Neun-Stunden-Zeitraum für die vorsorgliche Abschaltung genannt. Anlass sind Bedrohungsinformationen, die das Unternehmen nach eigenen Angaben von Bundesnachrichtenbehörden erhalten hat.

„Kiteworks hat glaubwürdige Bedrohungsinformationen von Bundesnachrichtenbehörden erhalten, die darauf hindeuten, dass ein Bedrohungsakteur versuchen könnte, einige Kiteworks-Systeme ins Visier zu nehmen", erklärte Frank Balonis, Chief Information Security Officer des Unternehmens. „Aus besonderer Vorsicht haben wir die Kunden direkt benachrichtigt und ein vorsorgliches Abschaltfenster empfohlen, während wir die Angelegenheit weiterhin gemeinsam mit den Bundesnachrichtenbehörden aufarbeiten."

Das Unternehmen stellt ausdrücklich klar, dass es bislang keine Hinweise auf kompromittierte Kundensysteme gefunden hat. Die Empfehlung sei vorbeugender Natur und nicht die Reaktion auf einen bestätigten Einbruch. Zuerst berichtet hatte das deutsche Nachrichtenportal Heise über den Vorgang.

Anzeige

Offen ließ Kiteworks, welche Strafverfolgungsbehörde die Warnung ausgesprochen hat und welcher Akteur hinter der möglichen Attacke stehen könnte. Zugleich erklärte der amerikanische Softwarehersteller, sämtliche bekannten Schwachstellen seien im aktuellen Software-Release 9.5.1 behoben worden. Kunden wird empfohlen, die Patches für einen optimalen Schutz einzuspielen.

Von der Warnung ausgenommen sind laut Kiteworks die übrigen Tochterunternehmen der Gruppe. Nicht betroffen sind demnach Zivver, DRACOON, totemo, ownCloud, WAMNET, Maytech, Bonfy.ai und 123FormBuilder.

Das Unternehmen hat eine einschlägige Vorgeschichte: Unter seinem früheren Namen Accellion geriet es Ende 2020 und Anfang 2021 ins Zentrum einer groß angelegten Angriffswelle. Die Gruppe Clop, auch als UNC2546 geführt, nutzte damals mehrere Zero-Day-Schwachstellen in der Dateitransfer-Software des Anbieters aus, um Daten zu stehlen und prominente Organisationen anschließend zu erpressen.