Kiteworks mengesyorkan pelanggan menutup sementara sistem yang mereka urus sendiri sekitar 26 September 2026 selepas menerima risikan bahawa sesetengah sistemnya mungkin menjadi sasaran serangan.[4][26] E mel pelanggan yang dilaporkan menyebut tempoh enam jam, manakala nasihat awam Kiteworks menetapkan tempoh berjag...
Diterbitkan olehDisunting dengan GPT-6 SolImej dijana dengan GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: Why did Kiteworks, formerly Accellion, urge its on-premise and virtual appliance customers worldwide to shut down their servers before and d. Article summary: Kiteworks, formerly Accellion, urged customers running on-premises or virtual appliances to take them offline before and during a six-hour window on September 26 because it said credible federal intelligence pointed to a. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Kiteworks, yang dahulunya dikenali sebagai Accellion, meminta pelanggan menutup sementara sistem pemindahan fail yang mereka urus sendiri. Syarikat itu berkata pihak berkuasa risikan persekutuan telah menyampaikan maklumat yang boleh dipercayai bahawa pihak yang mengancam mungkin cuba menyasarkan sesetengah sistem Kiteworks. Ini langkah pencegahan, bukan pengumuman bahawa serangan telah berlaku: Kiteworks menyatakan ia tidak mempunyai petunjuk bahawa sistemnya atau sistem pelanggannya telah diceroboh.4
26
Dengan mengambil sistem yang terlibat di luar talian, pelanggan dapat mengikuti langkah berjaga-jaga yang disyorkan Kiteworks sementara ancaman itu dinilai. Laporan mengenai e-mel kepada pelanggan menyebut tempoh penutupan enam jam sekitar 26 September 2026, dengan galakan supaya sistem ditutup lebih awal jika boleh.4
7
Namun, nasihat awam Kiteworks menetapkan tempoh berjaga-jaga sembilan jam mengikut zon waktu setempat pelanggan. Enam jam dan sembilan jam itu merujuk kepada panduan yang dilaporkan melalui saluran berbeza; kedua-duanya tidak wajar dianggap arahan yang sama. Pelanggan perlu merujuk panduan yang terpakai bagi sistem mereka.4
26
Belum. Amaran yang dinyatakan secara terbuka ialah seseorang mungkin cuba menyasarkan sesetengah sistem Kiteworks. Laporan media membangkitkan kemungkinan kerentanan zero-day—kelemahan yang belum diketahui umum atau belum mempunyai pembaikan ketika berpotensi dieksploitasi—tetapi tidak membuktikan bahawa kelemahan sedemikian telah digunakan dalam serangan. Ketika laporan diterbitkan, tiada nombor CVE, iaitu pengenal rujukan bagi kerentanan yang didaftarkan, atau perincian teknikal tentang cara kelemahan itu boleh dieksploitasi diumumkan. Penyerang juga tidak dikenal pasti secara terbuka, dan Kiteworks melaporkan tiada petunjuk pencerobohan.2
17
26
Pelanggan yang mengendalikan sendiri sistem Kiteworks—termasuk perkakasan di premis dan pemasangan awan yang diurus sendiri—dinasihatkan supaya menutupnya. Bagi sistem terhos yang diurus oleh Kiteworks, penutupan akan dikendalikan oleh syarikat itu. Menurut laporan mengenai panduan tersebut, DRACOON, ownCloud dan totemo tidak termasuk dalam skopnya.18
20
Kiteworks menyatakan bahawa versi 9.5.1 menangani semua kerentanan yang diketahui. Itu tidak bermaksud ancaman yang disyaki berpunca daripada kelemahan yang sudah diketahui, ataupun versi 9.5.1 ialah tampalan bagi zero-day yang telah disahkan.16
26
Produk pemindahan fail Accellion pernah dieksploitasi dalam kempen kecurian data dan pemerasan Clop pada 2020–2021. Sejarah itu menjelaskan mengapa amaran terhadap sistem pemindahan fail dipandang serius, tetapi tidak mengaitkan Clop dengan ancaman pada September 2026. Perbezaan pentingnya tetap sama: langkah berjaga-jaga yang besar bukan bukti bahawa serangan kali ini benar-benar berlaku.2
26
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Kiteworks mengesyorkan pelanggan menutup sementara sistem yang mereka urus sendiri sekitar 26 September 2026 selepas menerima risikan bahawa sesetengah sistemnya mungkin menjadi sasaran serangan.[4][26]
Kiteworks mengesyorkan pelanggan menutup sementara sistem yang mereka urus sendiri sekitar 26 September 2026 selepas menerima risikan bahawa sesetengah sistemnya mungkin menjadi sasaran serangan.[4][26] E mel pelanggan yang dilaporkan menyebut tempoh enam jam, manakala nasihat awam Kiteworks menetapkan tempoh berjaga jaga sembilan jam mengikut zon waktu pelanggan.[4][26]
Versi 9.5.1 menangani semua kerentanan yang diketahui, tetapi itu bukan pengesahan bahawa eksploitasi zero day telah berlaku atau bahawa versi tersebut membaikinya.[16][26]