中II 网络战与关键基础设施2026年9月25日, 星期五
文件传输公司Kiteworks在收到联邦机构的威胁警告后,要求数千家客户于9月26日将系统关闭6小时
Kiteworks于9月25日通知客户,称已收到联邦机构关于某威胁行为者可能以其系统为目标的可靠警告,并建议在9月26日星期六设立6小时关机窗口。公司表示并无经证实的入侵,此举属预防性措施;至少有1,000个系统暴露在互联网上。
据The Record 9月25日报道,Kiteworks的信息安全主管写道,公司从联邦情报机构获得可靠的威胁情报,称某威胁行为者可能以部分Kiteworks系统为目标。TechCrunch将同一声明报道为来自执法部门的警告;两个来源对警告出自哪个机构的表述不同。据BleepingComputer报道,关机窗口为中欧时间9月26日04:00至10:00,即纽约时间9月25日22:00至9月26日04:00;该建议也涵盖未暴露于互联网的部署,公司要求升级至9.5.1版本。据The Record报道,FBI未予置评,CISA未作回应;目前尚未公布CVE编号或威胁行为者名称。
据TechCrunch报道,互联网上至少有1,000个Kiteworks系统处于暴露状态,医疗、科技、教育、汽车和公共部门的数千家客户可能受到影响;一家医疗客户表示,由于立即关闭服务器,患者沟通出现延误。据报道,一名客户支持人员提到可能存在零日漏洞,但未提供细节。该公司的前身Accellion的文件传输产品曾于2020年12月遭Clop团伙零日攻击攻破,据TechCrunch报道,数百家机构的数据被窃。目前未公布经证实的入侵或受影响客户数量;威胁来源无法核实。
Talay 研判
结论
厂商因联邦警告而预先让客户关闭生产系统,这一举措实属罕见,表明警告受到了严肃对待。Accellion在2020年遭零日攻击的前例,以及文件传输产品一直是数据勒索团伙的攻击目标,意味着未打补丁或未关闭的系统在9月26日之后仍可能面临风险。
可能影响
- 公共与医疗部门负面数周内
在医疗、教育和公共部门客户中,6小时的强制中断造成了运营延误;一家医疗机构报告患者沟通受阻。
- 供应链风险负面1至6个月
文件传输平台将众多机构的数据集中于单一节点,因此在逾1,000个暴露系统上的一次成功利用可能演变为多机构数据泄露。
- 土耳其用户不确定数周内
若有土耳其机构使用Kiteworks,该警告同样适用;升级至9.5.1版本并审查访问日志是优先事项。
可能情形(按概率排序)
- 1公布漏洞与补丁50%
Kiteworks在数日内发布CVE编号和补丁,未出现经证实的大规模入侵报告。
观察指标: Kiteworks安全公告及CVE编号分配
- 2出现有限入侵35%
在未关闭或延迟关闭的部分客户中发现数据窃取,某勒索团伙宣称负责。
观察指标: 泄露网站上出现Kiteworks客户的公告
- 3威胁未成现实15%
警告所预见的攻击未被观察到,公司发出恢复正常运行的指示。
观察指标: 公司关于恢复正常运行的公告
概率是基于来源的校准判断,并非测量结果,会随新信息更新。不构成投资建议。
市场反应
受影响的指标
- 关机窗口▼ 6小时(9月26日)
- 暴露于互联网的Kiteworks系统▼ 1,000+
- 建议版本▲ 9.5.1