Intorno al 26 settembre 2026, Kiteworks ha invitato i clienti a spegnere temporaneamente i sistemi che gestivano in proprio dopo aver ricevuto informazioni su un possibile attacco.[4][26] L’email ai clienti riportata dalla stampa parlava di sei ore; l’avviso pubblico dell’azienda indicava invece una finestra precauz...
Pubblicato daModificato con GPT-6 SolImmagini generate con GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: Why did Kiteworks, formerly Accellion, urge its on-premise and virtual appliance customers worldwide to shut down their servers before and d. Article summary: Kiteworks, formerly Accellion, urged customers running on-premises or virtual appliances to take them offline before and during a six-hour window on September 26 because it said credible federal intelligence pointed to a. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Kiteworks, società già nota come Accellion e attiva nel trasferimento sicuro di file, ha chiesto ai clienti che gestivano direttamente i propri sistemi di spegnerli temporaneamente. La decisione seguiva informazioni ritenute credibili, ricevute da autorità federali, secondo cui un attore ostile avrebbe potuto prendere di mira alcuni sistemi Kiteworks. L’azienda ha precisato che si trattava di una misura preventiva e che non aveva indicazioni di una compromissione dei propri sistemi o di quelli dei clienti.4
26
Le notizie sull’email inviata ai clienti descrivevano una finestra di spegnimento di sei ore intorno al 26 settembre 2026, con l’invito ad anticipare lo spegnimento, se possibile.4
7 L’avviso pubblico di Kiteworks, però, indicava una finestra precauzionale di nove ore nel fuso orario locale. Non sono due durate da usare come istruzioni intercambiabili: per sapere quale indicazione seguire occorreva fare riferimento alla comunicazione applicabile alla propria installazione.
4
26
L’allerta riguardava un possibile attacco imminente, non un attacco accertato. Alcune ricostruzioni hanno evocato una vulnerabilità zero-day — una falla non ancora corretta o resa pubblica al momento in cui potrebbe essere sfruttata — ma le informazioni disponibili non dimostravano che una simile vulnerabilità fosse stata utilizzata. Al momento delle notizie non erano stati pubblicati un identificativo CVE, ossia il codice con cui si catalogano le vulnerabilità, né dettagli tecnici sulle condizioni di sfruttamento. L’aggressore non era stato identificato pubblicamente e Kiteworks non segnalava indicazioni di compromissione.2
17
26
Lo spegnimento era raccomandato ai clienti che gestivano autonomamente i sistemi Kiteworks, comprese le installazioni nei propri locali e quelle cloud amministrate dal cliente. Delle istanze ospitate e gestite da Kiteworks si sarebbe occupata l’azienda. Secondo le ricostruzioni delle indicazioni fornite, DRACOON, ownCloud e totemo non rientravano nell’avviso.18
20
Kiteworks ha inoltre dichiarato che la versione 9.5.1 risolve tutte le vulnerabilità note. Questo non significa che fosse stata confermata una falla zero-day alla base della minaccia, né che la versione 9.5.1 costituisse una correzione specifica per una falla del genere.16
26
Un prodotto per il trasferimento di file di Accellion fu sfruttato nella campagna di furto di dati ed estorsione attribuita a Clop nel 2020–2021. Quel precedente aiuta a capire perché un’allerta su sistemi di trasferimento file sia stata presa sul serio, fino a raccomandare uno spegnimento temporaneo. Non è però una prova che Clop fosse coinvolto nella minaccia del settembre 2026, né che l’attacco temuto si sia verificato.2
26
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Intorno al 26 settembre 2026, Kiteworks ha invitato i clienti a spegnere temporaneamente i sistemi che gestivano in proprio dopo aver ricevuto informazioni su un possibile attacco.[4][26]
Intorno al 26 settembre 2026, Kiteworks ha invitato i clienti a spegnere temporaneamente i sistemi che gestivano in proprio dopo aver ricevuto informazioni su un possibile attacco.[4][26] L’email ai clienti riportata dalla stampa parlava di sei ore; l’avviso pubblico dell’azienda indicava invece una finestra precauzionale di nove ore, secondo il fuso orario locale.[4][26]
La versione 9.5.1 risolveva tutte le vulnerabilità note, ma Kiteworks non aveva confermato né una violazione né lo sfruttamento di una falla zero day.[16][17][26]