Man habe konkrete Hinweise von Strafverfolgern auf eine Attacke, schreibt der Hersteller seinen Kunden. Auch hierzulande sind große Unternehmen betroffen.
Das amerikanische Softwareunternehmen KiteWorks hat seine Kunden vor einem unmittelbar bevorstehenden Cyberangriff gewarnt. In einer E-Mail, die heise security vorliegt, drängt der KiteWorks-CISO seine Kunden zu einer vorübergehenden Abschaltung ihrer Server. Das Unternehmen bestätigte den Vorgang – bereits am morgigen Samstag sollen alle Kundensysteme weltweit für sechs Stunden stillstehen.
KiteWorks vertreibt verschiedene Produkte zur sicheren und vertraulichen Kommunikation, richtet sich dabei auch an Behörden und Finanzinstitutionen – eine Attacke an dieser Stelle wäre fatal. Und um eine ebensolche scheint es sich zu handeln, wie KiteWorks-CISO Frank Balonis schreibt: „Wir haben von Strafverfolgungsbehörden glaubwürdige Informationen über eine Bedrohungslage erhalten, die darauf hindeuten, dass an diesem Wochenende ein Angriff auf Kiteworks-Systeme unmittelbar bevorstehen könnte. Wir empfehlen Ihnen dringend, Ihr Kiteworks-System für sechs Stunden herunterzufahren [..].“
Die Angriffswarnung scheint weltweit zu gelten, jedenfalls legt das die Liste der Zeitzonen von AEST (Australian Eastern Standard Time) bis PDT (Pacific Daylight Time) nahe. In Mitteleuropa sollen alle Systeme am Samstag, dem 26. September, von 4 Uhr morgens bis 10 Uhr vormittags stillstehen. KiteWorks empfiehlt, die Server sogar vor diesem Zeitpunkt bereits abzuschalten – auch wenn diese nicht aus dem Internet erreichbar sind. Man könne nicht sicher sagen, welche potenziellen Zugriffswege es gebe.
Grund der Warnung: Zero-DayUrsache der Warnung ist offenbar eine unbekannte, von Angreifern ausgenutzte Sicherheitslücke – ein „Zero-Day“. Das schrieb uns der KiteWorks-Kundensupport, nachdem wir telefonisch um Bestätigung des Vorgangs gebeten hatten: „Der Grund, warum wir Sie bitten, die Server abzuschalten, ist der Schutz vor möglichen Zero-Day-Angriffen.“ Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hatte sich auf eine Bitte um Stellungnahme bis zum späten Freitagnachmittag nicht zurückgemeldet, das Bundeskriminalamt (BKA) mochte sich aus „ermittlungstaktischen Gründen“ nicht äußern, so ein Sprecher. Die Authentizität der Warnmeldung steht ohnehin außer Frage.
Ransomware-Banden nutzen Zero-Day-Schwachstellen gern für großangelegte Beutezüge aus. Die cl0p-Bande etwa nistete sich im August in verschiedenen Konzernnetzwerken ein, nachdem sie Fehler in FlexPLM ausgenutzt hatte. Sie hatte auch die MoveIT-Transfersoftware für Erpressungen ausgenutzt – Parallelen zum jetzigen KiteWorks-Fall drängen sich auf.
Großunternehmen und Konzerne weltweit nutzen KiteWorks-Produkte für sichere Dateiübertragung, aber auch Kommunikation per Webmail. In Deutschland gehören mehrere Landesbanken und Versicherungen, ein Medienkonzern, Beratungsunternehmen und namhafte Automobilzulieferer zu den Kunden des Unternehmens. Auch die Cybersecurity-Branche vertraut KiteWorks – etwa die Google-Tochter Mandiant, mit deren Partnerschaft KiteWorks auf seiner Webseite wirbt.
Admins sollten die Warnung also ernst nehmen und ihre KiteWorks-Server ungeachtet der Version und Netzwerktopologie am frühen Samstagmorgen herunterfahren.
Update 25.09.2026, 17:41 Uhr
Das BKA hat uns eine Stellungnahme geschickt, die wir an der entsprechenden Stelle ergänzt haben.
(cku)
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Sicherheitslücken: GitLab-Server sind für Schadcode-Attacken anfällig | 0 | 28.75 | 25-09-2026 |
| 2 | WordPress-Lücke nur Stunden nach Patch attackiert | 0 | 13.45 | 25-09-2026 |
| 3 | Angriff mit KI-Agenten auf hunderte Shops: 600.000 Kreditkartendaten geklaut | 0 | 23.43 | 24-09-2026 |
| 4 | Kunden und Mitarbeiter von Lieferdienst Flink werden erpresst | 0 | 7.56 | 26-09-2026 |
| 5 | Rogue AI bots have hacked into governments, universities and public agencies around the world, tech giant OpenAI admits | 0 | 7.19 | 26-09-2026 |
| 6 | Anthropic-Chef schlägt Alarm: Musk und Altman stimmen zu | 0 | 18.86 | 20-09-2026 |
| 7 | OpenAI informiert „dutzende“ Institutionen über unbefugte KI-Interaktionen | 0 | 21.54 | 26-09-2026 |
| 8 | Revolut breach exposes authentication-authorization gap | 0 | 18.86 | 17-09-2026 |
| 9 | Jetzt updaten! Attacken auf Roundcube-Webmail-Instanzen beobachtet | 0 | 14.76 | 25-09-2026 |
| 10 | Neobank Revolut: Cybergang „Imnotavillain“ behauptet Datendiebstahl | 0 | 10.41 | 25-09-2026 |