A Kiteworks arra figyelmeztette ügyfeleit, hogy egy esetleges zero-day támadás miatt ideiglenesen állítsák le rendszereiket. A vállalat a hatóságoktól kapott hiteles információkat egy lehetséges támadásról, ugyanakkor jelenleg nincs tudomása a Kiteworks-rendszerek kompromittálódásáról.
A Kiteworks egy amerikai szoftvercég, amely biztonságos és bizalmas kommunikációt lehetővé tevő termékeket kínál, amelyeket többek között hatóságok és pénzügyi intézmények is használnak.
A vállalat elővigyázatosságból egy hatórás leállítási időszakot javasolt valamennyi ügyfelének. Közép-Európában a rendszereket szeptember 26-án, szombaton 4 és 10 óra között kellett leállítva tartani, a Kiteworks azonban azt kérte, hogy az ügyfelek lehetőség szerint már korábban állítsák le szervereiket. Az intézkedés akkor is javasolt, ha a rendszerek közvetlenül nem érhetők el az internetről, mivel a vállalat szerint jelenleg nem állapítható meg minden lehetséges hozzáférési útvonal.
A Kiteworks szerint a leállítás oka egy lehetséges zero-day sérülékenység. A vállalat nem adott tájékoztatást arról, hogy a zero-day sérülékenység kapott-e már CVE-azonosítót, illetve mely csoportok támadják a platformot. A Kiteworks szerint a jelenlegi, 9.5.1-es kiadásban minden ismert sérülékenységet javítottak, a vállalat pedig továbbra is a legfrissebb verzió használatát javasolja.
A Kiteworks korábban Accellion néven működött, és egy népszerű fájlátviteli eszközt kínált. 2020 decemberében a Clop néven ismert orosz hackercsoport egy zero-day sérülékenységet kihasználva több tucat nagy nevű szervezettől lopott el adatokat. Az érintettek között volt a Coloradoi Egyetem, Washington állam számvevőszéke, a Flagstar Bank, a Bombardier repülőgépgyártó és az amerikai Kroger kiskereskedelmi lánc is.