Kiteworks meminta pelanggan yang mengelola sistemnya sendiri untuk mematikannya sementara sekitar 26 September 2026, menyusul informasi intelijen tentang kemungkinan serangan.[4][26] Email pelanggan dilaporkan menyebut jendela enam jam, tetapi pengumuman resmi Kiteworks menyebut sembilan jam menurut zona waktu setem...
Diterbitkan olehDiedit dengan GPT-6 SolGambar dibuat dengan GPT Image 2
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: Why did Kiteworks, formerly Accellion, urge its on-premise and virtual appliance customers worldwide to shut down their servers before and d. Article summary: Kiteworks, formerly Accellion, urged customers running on-premises or virtual appliances to take them offline before and during a six-hour window on September 26 because it said credible federal intelligence pointed to a. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Permintaan untuk mematikan server layanan transfer berkas tentu terdengar mendesak. Namun, dalam kasus Kiteworks—perusahaan yang sebelumnya bernama Accellion—langkah itu bersifat pencegahan, bukan pengumuman bahwa peretasan telah terjadi. Kiteworks menyatakan telah menerima intelijen yang dinilai kredibel dari otoritas intelijen federal bahwa pelaku ancaman mungkin menargetkan sebagian sistemnya. Perusahaan mengatakan belum menemukan indikasi sistemnya ataupun sistem pelanggan telah disusupi.4
26
Laporan mengenai email kepada pelanggan menyebut anjuran mematikan sistem selama enam jam sekitar 26 September 2026, bahkan lebih awal jika memungkinkan. Namun, dalam pengumuman publiknya, Kiteworks meminta jendela penghentian sembilan jam menurut zona waktu setempat. Kedua durasi itu tidak boleh dianggap sebagai petunjuk yang sama; pelanggan perlu merujuk pada arahan yang berlaku untuk sistem yang mereka gunakan.4
7
26
Peringatan tersebut menyebut kemungkinan serangan, bukan eksploitasi yang telah dipastikan. Sejumlah laporan mengangkat dugaan celah zero-day—kerentanan yang belum memiliki perbaikan saat berpotensi dimanfaatkan penyerang—tetapi informasi yang tersedia saat itu tidak membuktikan bahwa celah semacam itu telah dieksploitasi. Belum ada identitas penyerang yang diumumkan, nomor CVE untuk dugaan celah tersebut, ataupun penjelasan teknis publik tentang cara eksploitasi dapat terjadi.2
17
26
Anjuran mematikan sistem ditujukan kepada pelanggan yang mengelola instalasi Kiteworks sendiri, termasuk perangkat di lingkungan perusahaan (on-premises) dan penerapan cloud yang dikelola sendiri. Untuk layanan yang di-host dan dikelola Kiteworks, perusahaan yang akan menanganinya. Menurut laporan tentang cakupan panduan tersebut, DRACOON, ownCloud, dan totemo tidak termasuk.18
20
Kiteworks juga menyatakan bahwa versi 9.5.1 telah menangani semua kerentanan yang diketahui. Pernyataan itu tidak berarti dugaan serangan melibatkan kerentanan yang sudah diketahui, ataupun bahwa 9.5.1 adalah tambalan untuk zero-day yang telah terkonfirmasi.16
26
Riwayat Accellion memberi konteks mengapa peringatan ini mendapat perhatian: produk transfer berkasnya pernah dieksploitasi dalam kampanye pencurian data dan pemerasan Clop pada 2020–2021. Namun, riwayat tersebut tidak menghubungkan Clop dengan ancaman pada September 2026. Yang dapat dipastikan dari informasi ini adalah adanya tindakan pencegahan yang serius, bukan bukti bahwa serangan kali ini terjadi.2
26
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Kiteworks meminta pelanggan yang mengelola sistemnya sendiri untuk mematikannya sementara sekitar 26 September 2026, menyusul informasi intelijen tentang kemungkinan serangan.[4][26]
Kiteworks meminta pelanggan yang mengelola sistemnya sendiri untuk mematikannya sementara sekitar 26 September 2026, menyusul informasi intelijen tentang kemungkinan serangan.[4][26] Email pelanggan dilaporkan menyebut jendela enam jam, tetapi pengumuman resmi Kiteworks menyebut sembilan jam menurut zona waktu setempat.[4][26]
Versi 9.5.1 menangani seluruh kerentanan yang diketahui; belum ada konfirmasi bahwa celah zero day telah dieksploitasi atau bahwa versi itu merupakan perbaikan khusus untuk ancaman tersebut.[16][17][26]