Kiteworks suositteli itse hallinnoimiensa tiedostonsiirtojärjestelmien tilapäistä sulkemista saatuaan viranomaisilta tiedon mahdollisesta hyökkäyksestä.[4][26] Asiakasviestistä kerrottiin kuuden tunnin sulkemisjakso, mutta yhtiön julkisessa tiedotteessa suositeltiin yhdeksän tunnin varotoimea paikallisen aikavyöhykk...
JulkaisijaMuokattu mallilla GPT-6 SolKuvat luotu mallilla GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: Why did Kiteworks, formerly Accellion, urge its on-premise and virtual appliance customers worldwide to shut down their servers before and d. Article summary: Kiteworks, formerly Accellion, urged customers running on-premises or virtual appliances to take them offline before and during a six-hour window on September 26 because it said credible federal intelligence pointed to a. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Kiteworks, aiemmalta nimeltään Accellion, kehotti asiakkaitaan sulkemaan itse hallinnoimansa tiedostonsiirtojärjestelmät tilapäisesti syyskuun 2026 lopulla. Yhtiön mukaan liittovaltion viranomaisilta saatu uskottava uhkatieto viittasi siihen, että hyökkääjä saattaisi yrittää kohdistaa hyökkäyksen osaan Kiteworks-järjestelmistä. Sulkemiskehotus oli varotoimi: Kiteworks sanoi, ettei sillä ollut viitteitä omien tai asiakkaidensa järjestelmien murtautumisesta.4
26
Kiteworks suositteli sulkemista siksi aikaa, kun mahdollista uhkaa selvitettiin. Asiakkaille lähetetystä viestistä kerrottiin, että järjestelmät olisi hyvä sulkea mahdollisuuksien mukaan jo ennen 26.9.2026 ajoittunutta kuuden tunnin jaksoa.4
7
Ajoissa on kuitenkin olennainen ero: Kiteworksin julkisessa tiedotteessa suositeltiin yhdeksän tunnin varotoimijaksoa asiakkaan paikallisen aikavyöhykkeen mukaan. Kuuden ja yhdeksän tunnin tietoja ei pidä pitää samana ohjeena. Asiakkaan oli tarkistettava omaa järjestelmäänsä koskeva ohjeistus.4
26
Ei julkisten tietojen perusteella. Nollapäivähaavoittuvuus tarkoittaa haavoittuvuutta, johon ei ole vielä saatavilla korjausta. Julkisuudessa nostettiin esiin mahdollisuus tällaisesta uhasta, mutta tieto ei vahvistanut, että haavoittuvuutta olisi käytetty hyökkäyksessä. Uutisoinnin aikaan mahdollista haavoittuvuutta ei ollut yksilöity julkisella CVE-tunnuksella eikä sen hyväksikäyttötapaa ollut kuvattu. Hyökkääjää ei myöskään nimetty.2
17
26
Sulkemiskehotus koski asiakkaita, jotka hallinnoivat Kiteworks-järjestelmäänsä itse, esimerkiksi omissa tiloissaan tai omassa pilviympäristössään. Kiteworksin hallinnoimat palvelut olivat yhtiön vastuulla. Ohjeistusta käsitelleen uutisoinnin mukaan DRACOON, ownCloud ja totemo jäivät sen ulkopuolelle.18
20
Kiteworks ilmoitti, että versio 9.5.1 korjaa kaikki tunnetut haavoittuvuudet. Se ei tarkoita, että mahdollinen hyökkäys olisi perustunut tunnettuun haavoittuvuuteen tai että 9.5.1 olisi julkaistu korjauksena vahvistettuun nollapäivähaavoittuvuuteen.16
26
Accellionin tiedostonsiirtotuotetta käytettiin hyväksi vuosien 2020–2021 Clop-kampanjassa, johon liittyi tietovarkauksia ja kiristystä. Tausta auttaa ymmärtämään, miksi tiedostonsiirtojärjestelmää koskeva varoitus otettiin vakavasti. Se ei kuitenkaan osoita, että Clop olisi liittynyt syyskuun 2026 uhkaan tai että tuolloin olisi tapahtunut hyökkäys.2
26
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Kiteworks suositteli itse hallinnoimiensa tiedostonsiirtojärjestelmien tilapäistä sulkemista saatuaan viranomaisilta tiedon mahdollisesta hyökkäyksestä.[4][26]
Kiteworks suositteli itse hallinnoimiensa tiedostonsiirtojärjestelmien tilapäistä sulkemista saatuaan viranomaisilta tiedon mahdollisesta hyökkäyksestä.[4][26] Asiakasviestistä kerrottiin kuuden tunnin sulkemisjakso, mutta yhtiön julkisessa tiedotteessa suositeltiin yhdeksän tunnin varotoimea paikallisen aikavyöhykkeen mukaan.[4][26]
Versio 9.5.1 korjasi yhtiön mukaan kaikki tunnetut haavoittuvuudet. Vahvistetusta nollapäivähaavoittuvuuden hyväksikäytöstä tai tietomurrosta ei ilmoitettu.[16][17][26]