La empresa tecnológica estadounidense Kiteworks ha levantado la advertencia preventiva que solicitaba a sus clientes que apagaran sus sistemas tras corregir una vulnerabilidad crítica.
Anteriormente conocida como Accellion, opera una Red de Contenido Privado (PCN) que integra correo electrónico empresarial, intercambio de archivos, Transferencia Gestionada de Archivos (MFT), API y formularios web en una única plataforma.
Kiteworks presta servicios a miles de corporaciones y agencias gubernamentales de todo el mundo, y su Red de Datos Privados cuenta con más de 100 millones de usuarios finales.
El sábado, la empresa de software para el intercambio seguro de archivos instó a sus clientes de todo el mundo a apagar temporalmente sus servidores tras recibir una advertencia de las autoridades federales de inteligencia sobre un posible ciberataque inminente.
El lunes, la empresa reactivó todos los sistemas de sus clientes alojados tras no encontrar indicios de intrusión ni actividad sospechosa.
"El monitoreo continuo durante todo el período no mostró actividad anormal, y la empresa no tiene indicios de que ningún sistema de Kiteworks o de sus clientes haya sido comprometido", declaró Kiteworks.
Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...
Leer artículo →Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...
Leer artículo →Un nuevo ataque de tipo "Fuego amigo" oculta instrucciones en el archivo README de un repositorio. Basta con pedirle al agente que revise parte del có...
Leer artículo →