Kiteworks、サーバー緊急停止を顧客に要請
原題: Kiteworks urges customers to shut down their servers amid ‘imminent’ threat of cyberattack
なぜ重要か
政府・医療など機密性の高い業種に広く使われるファイル転送インフラへのゼロデイ攻撃は、大規模なデータ漏洩に直結しうる。
大規模ファイル転送ツールを提供するKiteworksは2026年9月25日、法執行機関から「脅威アクターが一部顧客システムを標的にする可能性がある」との情報を受け、顧客に対しサーバーの予防的シャットダウンを勧告した。同社CISOのFrank Balonis氏はTechCrunchに対し、これは確認済みの侵害への対応ではなく、予防措置であると説明した。
ファイル転送・機密データ共有ツールを手がけるKiteworks(旧Accellion)が、顧客に対してサーバーを週末前に停止するよう緊急勧告を発した。この動きを最初に報じたのはドイツの専門メディア「Heise」で、Kiteworksが顧客に送付したメールを引用し、「差し迫った(imminent)」攻撃の可能性が週末にも起こりうると伝えた。
KiteworksのCISO、Frank Balonis氏はTechCrunchへのメールで「法執行機関から、脅威アクターが一部Kiteworksシステムを標的にしようとする可能性を示す、信頼できる脅威インテリジェンスを受け取った」と明言した。同氏はまた「現時点でKiteworksシステムが侵害されたという認識はなく、今回の勧告は確認済みの侵害への対応ではなく予防的措置だ」と付け加えた。
最大の懸念点は、現時点でKiteworks自身も把握していない未知の脆弱性、いわゆるゼロデイ脆弱性の悪用だ。顧客に送付されたメールには「潜在的なゼロデイ攻撃から保護するため、できる限り早く、遅くとも週末前にシステムをシャットダウンするよう」と明記されていた。同社は既知の脆弱性については最新リリース「バージョン9.5.1」で修正済みとし、全顧客に適用を推奨している。
どの法執行機関が警告を発したか、どのハッキンググループが背後にいるかについては明らかにされていない。FBIおよびCISAはTechCrunchのコメント要求に応じなかった。
セキュリティ研究者のKevin Beaumont氏は、インターネットに公開されているKiteworksシステムが少なくとも1,000件以上存在すると指摘した(実際の影響顧客数はこれより少ない可能性がある)。Kiteworksの公式サイトによると、同社は医療・テクノロジー・教育・自動車・政府機関など複数の分野に数千社の顧客を持つ。医療分野の顧客の一人はTechCrunchに、勧告を受けてサーバーを停止したことを認めた。