Server am Samstagmorgen herunterfahren: Kiteworks warnt Admins vor Zero-Day
2026-09-25
La empresa estadounidense de software Kiteworks ha advertido a sus clientes sobre un ciberataque inminente. El director de seguridad de la compañía (CISO), Frank Balonis, informó que recibieron información creíble de las autoridades de seguridad sobre una amenaza que podría atacar los sistemas de Kiteworks este fin de semana.
La advertencia es global y afecta a usuarios en diversas zonas horarias. Se recomienda que los sistemas se mantengan apagados durante un periodo de seis horas. En Europa, el horario indicado fue el sábado 26 de septiembre, de 4:00 a. m. a 10:00 a. m. La empresa sugiere incluso apagar los servidores antes de esa hora, aunque no estén conectados directamente a internet, debido a la incertidumbre sobre las posibles rutas de acceso de los atacantes.
La causa de esta medida extrema es una vulnerabilidad de día cero (un fallo de seguridad desconocido que no tiene un parche disponible todavía) que está siendo aprovechada por atacantes. Kiteworks se especializa en productos para la comunicación segura y transferencia de archivos, siendo utilizado por instituciones financieras, autoridades y grandes corporaciones en todo el mundo.
Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza herramientas de Kiteworks para el envío seguro de archivos o comunicaciones confidenciales, debe apagar sus servidores de inmediato por al menos seis horas para evitar un ataque. No asuma que está seguro solo porque su servidor no es visible en internet; la vulnerabilidad podría permitir el acceso por rutas no previstas.