Kiteworks, voorheen bekend als Accellion, heeft klanten geadviseerd om hun systemen negen uur uit te zetten in een periode in het weekend. Het bedrijf doet dat nadat het dreigingsinformatie ontving over een mogelijke, op handen zijnde cyberaanval op sommige Kiteworks-systemen.
Belangrijk daarbij: Kiteworks geeft aan dat het geen aanwijzingen heeft gevonden dat de omgevingen van klanten zijn gecompromitteerd. De maatregel is dus preventief, niet het gevolg van een bewezen hack.
Waarom Kiteworks klanten laat stoppen
Volgens Kiteworks heeft het “geloofwaardige” dreigingsinformatie ontvangen van federale inlichtingendiensten. Het signaal is dat een dreigingsacteur mogelijk specifieke Kiteworks-systemen wil targeten.
Frank Balonis, Chief Information Security Officer (CISO) bij Kiteworks, stelt dat het bedrijf klanten rechtstreeks heeft benaderd. Daarbij is een voorzorgsmaatregel gecommuniceerd: een afsluitvenster van negen uur terwijl Kiteworks het verder onderzoekt samen met de betreffende instanties.
Ook geeft Kiteworks aan dat het om een advies gaat in de zin van risicovermindering. Het bedrijf beschrijft het nadrukkelijk niet als een reactie op een bevestigd incident.
Geen bewijs van compromittering, wel druk op patching
Kiteworks meldt dat er geen bewijs is dat klantomgevingen al zijn aangetast. Tegelijk adviseert het bedrijf om kwetsbaarheden aan te pakken via de meest recente release.
De onderneming noemt als relevant: versie 9.5.1. Volgens Kiteworks zijn daarin bekende kwetsbaarheden verholpen. Klanten worden gevraagd om patches toe te passen voor optimale bescherming.
Als je organisatie Kiteworks gebruikt, is dit een belangrijk moment om patch- en changeprocessen te toetsen. Ook als je de negen uur downtime ziet als “extra voorzichtigheid”, blijft het toepassen van beveiligingsupdates de structurele basis voor risicoreductie.
Welke systemen raken dit advies?
Het advies richt zich op Kiteworks-klanten. Kiteworks noemt daarnaast specifiek dat meerdere dochterondernemingen niet zijn betrokken bij dit risico: Zivver, DRACOON, totemo, ownCloud, WAMNET, Maytech, Bonfy.ai en 123FormBuilder.
Met andere woorden: de waarschuwing is niet breed “alles binnen de groep”, maar gekoppeld aan bepaalde Kiteworks-systemen waar de dreigingsinformatie op duidt.
Wat betekent “negen uur uit” praktisch?
Kiteworks zegt dat het een e-mail naar alle klanten heeft gestuurd met daarin de specifieke uren en de aanbevolen negen-uursperiode.
In de praktijk komt dit neer op een tijdelijke stop van relevante services of omgevingen die onder het advies vallen. Het exacte technische uitvoerplan verschilt per implementatie (bijvoorbeeld hoe je endpoints, gateways en backend services hebt ingericht), maar de kern is helder: tijdelijk niet bereikbaar of niet actief om eventuele aanvalskansen tijdens het venster te verkleinen.
Om dit verantwoord uit te voeren, helpt het om vooraf te checken:
- welke onderdelen van je Kiteworks-implementatie onder het advies vallen;
- hoe gebruikerscommunicatie loopt (bijvoorbeeld wat jullie support en IT aan klanten terugkoppelen);
- hoe je na afloop gecontroleerd weer opstart en valideert dat alles correct draait.
Zo voorkom je dat “veiligheidsmaatregel” verandert in een ongecontroleerde verstoring.
Context: eerdere aanvallen rond file transfer
Kiteworks refereert aan een eerdere campagne: eind 2020 tot begin 2021 werd de Clop-actor (ook bekend als UNC2546) gezien die meerdere zero-day kwetsbaarheden in een file transfer-programma misbruikte. Het doel was data-diefstal en afpersing bij prominente organisaties.
Dat verleden verklaart waarom aanbieders van file transfer en content delivery vaak streng waarschuwen wanneer dreigingsintelligence binnenkomt. Zelfs wanneer er nog geen incident bewijsbaar is, kan het “moment” waarop een actor wil toeslaan bepalend zijn.
Snelle checklist voor jouw beveiligingsaanpak
Los van de negen-uursmaatregel kun je als organisatie nu al het volgende doen om klaar te staan:
- Controleer versie en patchstatus: bevestig dat jullie de genoemde release en bijbehorende beveiligingsfixes hebben doorgevoerd.
- Lees de klantmail met het venster: neem de exacte uren over in je planning en changeplanning.
- Leg logging en monitoring vast: als je services tijdelijk stopzet, zorg dat je daarna opnieuw kunt valideren met logs en checks.
- Bereid terugkeer naar productie voor: kies vooraf een opstart- en verificatiestappenplan om escalaties te beperken.
Versterk je bredere verdediging tegen account- en webdreigingen
Hoewel dit bericht specifiek gaat over Kiteworks, passen de achterliggende lessen in een breder beveiligingsbeeld: dreigingsactoren blijven zoeken naar misbruikkansen, en incidenten ontstaan vaak wanneer systemen onvoldoende bereikbaar worden beperkt of wanneer updates achterlopen.
Als je ook kijkt naar andere web- en applicatiekwetsbaarheden, kan het nuttig zijn om te vergelijken hoe organisaties reageren op gerichte dreigingen. Zo lees je bijvoorbeeld hoe een CSRF-kwetsbaarheid in een populaire sitebouwer kan leiden tot het overnemen van een site na interactie met een gebruiker: Elementor CSRF-kwetsbaarheid: site overnemen na klik.
Daarnaast helpt het om te beseffen dat “schijnbaar geïsoleerde” omgevingen onderdeel kunnen worden van grotere ketens. Voor organisaties die build- en releaseketens beheren, is het bijvoorbeeld relevant om alert te blijven op signalen van compromittering, zoals in dit artikel over heractieve GitHub Actions: Compromitteerde GitHub Actions weer actief: wat nu?.
Conclusie
Kiteworks adviseert klanten om hun systemen negen uur uit te zetten als voorzorg. De aanleiding is geloofwaardige dreigingsinformatie dat een actor mogelijk sommige Kiteworks-systemen wil targeten. Het bedrijf meldt dat het geen bewijs ziet van compromittering en verwijst naar versie 9.5.1 en het toepassen van patches voor optimale bescherming.
Voor jouw organisatie is dit advies vooral een combinatie van twee acties: voer de tijdelijke shutdown volgens de gecommuniceerde uren uit en zorg dat je implementatie up-to-date is. Zo verklein je de kans op schade én bouw je tegelijkertijd aan een robuustere beveiligingspositie.
Bron: https://thehackernews.com/2026/09/kiteworks-urges-customers-to-shut-down.html
