
Kyberbezpečnost v malé firmě potřebuje vlastníka dřív než další nástroj
Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Společnost Kiteworks vyzvala 25. září 2026 zákazníky k preventivnímu vypnutí serverů se systémem Kiteworks. Důvodem je varování před možným bezprostředním kybernetickým útokem.
Kiteworks nabízí nástroje pro přenos velkých souborů a citlivých dat přes internet. Informaci o možné hrozbě firma podle svého bezpečnostního ředitele Franka Balonise dostala od orgánů činných v trestním řízení.
Firma neuvedla, která instituce ji upozornila ani kdo by mohl útok připravovat. FBI a americká agentura CISA se k případu nevyjádřily. Kiteworks zároveň nemá informace o tom, že by už někdo její systémy napadl.
Zákazníkům doporučila přejít na verzi 9.5.1, ve které podle firmy opravila všechny známé zranitelnosti. Varování se však týká také dosud neznámých bezpečnostních chyb, pro které zatím nejsou opravy k dispozici.
Není jasné, kolika organizací se hrozba přímo týká. Kiteworks uvádí tisíce zákazníků ve zdravotnictví, školství, technologiích, automobilovém průmyslu a státní správě. Bezpečnostní výzkumník Kevin Beaumont našel nejméně tisíc instalací dostupných z internetu.
Firma dříve působila pod názvem Accellion. Ještě před přejmenováním v roce 2021 umožnila chyba v jejím nástroji pro přenos souborů útočníkům napadnout stovky organizací a ukrást jejich data. Útočníci následně požadovali výkupné a hrozili zveřejněním odcizených informací.
Kiteworks nezveřejnila, jak dlouho mají servery zůstat vypnuté ani za jakých podmínek je lze bezpečně znovu spustit. Zákazníci tak musí vycházet z pokynů zaslaných dodavatelem a případnou odstávku posoudit se správci svých systémů.

Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Kdo drží obnovovací slova, může s bitcoinem nakládat, zatímco logo banky v aplikaci z něj bankovní vklad neudělá a pojištění vkladů se na něj nevztahuje.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.