【科技24时区】当一家专门处理敏感数据传输的科技巨头突然向客户发出“关机”指令时,这通常意味着事态已非寻常。近日,文件传输工具提供商 Kiteworks(前身为 Accellion)证实,其收到执法部门提供的可信情报,显示有黑客组织正策划针对其客户系统的攻击。出于极度谨慎的考虑,该公司直接通知用户,建议在周末来临前——甚至更早——暂时关闭系统,以规避潜在风险。
这一消息最早由德国媒体 Heise 独家披露。据该媒体援引的一封内部邮件显示,Kiteworks 警告称,一场“迫在眉睫”的攻击可能在本周末随时发生。随后,Kiteworks 首席信息安全官 Frank Balonis 在接受 TechCrunch 邮件采访时进一步确认了这一情况。Balonis 表示,公司从执法机构处获得了确凿的威胁情报,表明某些威胁行为体可能试图瞄准部分客户的 Kiteworks 系统。“我们尚未发现任何系统被入侵的迹象,此次建议纯属预防性质,而非对已确认泄露事件的回应。”他补充道。
值得注意的是,尽管 Kiteworks 强调其最新发布的 9.5.1 版本软件已修复所有已知漏洞,并强烈建议所有用户升级至此版本,但真正的隐患在于那些“未知”。在发给客户的邮件中,公司明确表达了对目前尚不知晓的漏洞被利用的担忧。这类被称为“零日漏洞”(zero-day flaws)的安全缺陷,因其隐蔽性极强,往往让厂商在遭受攻击前毫无修补时间。由于无法排除其他非法访问途径的存在,Kiteworks 认为,物理层面的系统关停是当前保护数据免受潜在零日攻击的最有效手段。
至于究竟是哪一家执法机构发出了警报,或是哪个黑客团伙在幕后操纵,Kiteworks 并未透露细节。截至发稿,美国联邦调查局(FBI)和美国网络安全与基础设施安全局(CISA)均未就此事回应媒体的置评请求。虽然受影响的客户具体数量尚不明确,但 Kiteworks 官网数据显示,其服务覆盖医疗、科技、教育、汽车及政府等数千个行业客户。安全研究员 Kevin Beaumont 指出,仅在线可访问的 Kiteworks 系统就至少有上千台,潜在暴露面不容小觑。
对于熟悉网络安全史的人来说,Kiteworks 的名字并不陌生。早在 2021 年底更名之前,其前身 Accellion 曾遭遇过一次大规模数据泄露事件。当时,一个勒索软件团伙利用其文件传输应用中的漏洞,窃取了数百家依赖该产品传输客户或内部企业数据的组织的信息。那次攻击是更广泛的针对文件传输产品黑客活动的一部分,攻击者旨在窃取服务器上未删除的历史数据副本,并以公开泄露为要挟索取赎金。
此次预警再次敲响了警钟:在高度互联的数字生态中,即便补丁打得再快,面对未知的“零日”威胁,传统的防御边界依然脆弱。对于身处医疗、政府等关键领域的 Kiteworks 用户而言,这个周末或许注定要在“业务连续性”与“数据安全”之间做出艰难抉择。
点森科技 - 科技资讯_数码产品_互联网观察_智能硬件


