安全文件共享公司Kiteworks近日建议其客户关闭服务器长达九小时,以防范一场可能到来的网络攻击。

目前尚无实际攻击发生的报告——至少目前还没有,但该公司在一篇博客文章中透露,其收到了来自联邦当局的"可信"威胁情报,警告称有一场针对该公司及其客户的攻击计划正在酝酿。

作为回应,公司要求客户根据各自所在时区关闭服务器九小时。

事件经过

公告写道:"Kiteworks建议客户在本周末采取九小时的预防性关闭窗口期,具体时间以当地时区为准。"

"自行管理Kiteworks系统的客户——无论是本地部署还是在AWS或Azure上——应自行在此窗口期内关闭系统。对于由Kiteworks托管的客户系统,Kiteworks将代表客户在同一窗口期内进行关闭,因此这部分客户无需采取任何行动。"

在公告中,该公司首席信息安全官弗兰克·巴洛尼斯(Frank Balonis)表示,此举是主动预防而非被动应对,目前尚未发现正在进行的攻击:

巴洛尼斯说:"出于极度谨慎的考虑,我们直接通知了客户,并建议采取预防性关闭窗口期,同时我们将继续与联邦情报部门就此事进行沟通。"

"我们没有任何迹象表明Kiteworks或客户的系统已遭到入侵,因此这份公告是预防性的,而非针对已确认漏洞的响应。"

据BleepingComputer援引德国媒体报道,此次关闭窗口期"适用于全球客户",受影响的时区从澳大利亚东部标准时间到太平洋夏令时不等。在中欧地区,客户被要求在周六凌晨4点到10点之间关闭系统。在美国东海岸,关闭窗口期为周五晚上10点到周六凌晨4点。

谁可能正在策划这场攻击?

Kiteworks是一家总部位于美国的企业安全与安全数据共享平台,各类组织可用其管理敏感信息,尤其是在普通电子邮件附件或消费级文件共享服务被认为不够安全的情况下。

Kiteworks表示目前没有正在准备发布的补丁,所有已知漏洞均已在最新的9.5.1版本中得到解决。显然,公司建议客户运行该版本,而非可能存在漏洞的旧版本,并告知客户,其旗下其他子公司如Zivver、DRACOON、totemo、ownCloud、WAMNET、Maytech、Bonfy.ai和123FormBuilder均未受到影响。

鉴于使用这类平台的组织价值较高,以及其处理的敏感信息性质,安全数据共享平台一直是网络犯罪分子青睐的目标。我们目前尚不清楚攻击者身份,但眼下确实出现了一些奇怪的巧合。

三年前,一个名为Cl0p的黑客组织曾攻击过两大文件共享平台:GoAnywhere MFT和MOVEit。这两起入侵事件最终成为近年来影响最大的网络安全事件之一,波及数千名客户。受害者范围广泛,从政府机构、学校、医疗机构,到索尼(Sony)、普华永道(PricewaterhouseCoopers,PwC)等大型企业。

Cl0p曾试图勒索其中许多公司,部分尝试甚至得逞。网络安全界曾尝试估算该组织通过这种方式窃取的资金总额,普遍共识认为大致在4000万至1亿美元之间。

在这两起事件发生后的数月乃至数年间,Cl0p销声匿迹。该组织不再进行高调行动,我们也未再报道过任何重大入侵事件——直到上周,有报道称,ShinyHunters(目前最活跃、最危险的数据窃取组织之一)对Cl0p发起了攻击。

ShinyHunters泄露了大量Cl0p的敏感数据,并表示这样做是为了报复Cl0p此前发出的人肉搜索及人身暴力威胁。我们尚不清楚Cl0p是否正准备攻击Kiteworks,但如果这是Cl0p在遭ShinyHunters羞辱后进行的一次品牌形象挽回行动,我们也不会感到意外。

截至目前,尚无报告显示Kiteworks的任何客户遭受了实际入侵,但我们将持续关注事态发展。

该公司表示,截至2026年9月27日,已针对所有客户解除关闭建议。"如果您尚未重启系统,现在可以将Kiteworks系统重新上线。使用自托管高级表单(Advanced Forms)的客户请联系客户支持获取帮助。所有由Kiteworks代表客户托管的系统均已恢复上线,运行正常。"

Q&A

Q1:Kiteworks为什么建议客户关闭服务器?

A:Kiteworks收到了来自联邦当局的可信威胁情报,警告称有一场针对该公司及其客户的网络攻击正在计划中,公司出于预防性考虑,建议客户关闭服务器九小时。

Q2:这次关闭事件中是否发生了实际的网络攻击?

A:目前没有报告显示发生了实际入侵,Kiteworks表示这是预防性措施而非应对已确认攻击的响应。截至2026年9月27日,关闭建议已解除,系统已恢复正常运行。

Q3:这次事件与哪个黑客组织可能有关?

A:业内推测可能与Cl0p黑客组织有关。Cl0p曾在三年前攻击过GoAnywhere MFT和MOVEit两大文件共享平台,此后销声匿迹,直到近期被曝出遭ShinyHunters组织攻击并泄露数据。

TechRadar