Kiteworks yêu cầu khách hàng tắt máy chủ trước nguy cơ bị tấn công mạng 'cận kề'
Kiteworks, hãng cung cấp giải pháp truyền tải dữ liệu lớn qua internet, đã phát đi cảnh báo khẩn tới khách hàng về một mối đe dọa tấn công mạng có thể xảy ra ngay trong cuối tuần này. Công ty khuyến nghị khách hàng tạm thời tắt hệ thống và nâng cấp lên phiên bản phần mềm mới nhất 9.5.1 để phòng ngừa.

Kiteworks, hãng công nghệ chuyên cung cấp giải pháp truyền tải tập dữ liệu lớn và tài liệu nhạy cảm qua internet, vừa phát đi cảnh báo khẩn cấp yêu cầu khách hàng tắt hệ thống của mình. Động thái này diễn ra sau khi công ty nhận được thông tin tình báo từ cơ quan thực thi pháp luật về khả năng tin tặc sẽ nhắm mục tiêu vào một số hệ thống Kiteworks của khách hàng.
Trong email gửi tới khách hàng hôm thứ Sáu, Kiteworks cho biết mối đe dọa có thể xảy ra ngay trong cuối tuần này. Thông tin lần đầu được tờ Heise của Đức đưa tin độc quyền, dựa trên nội dung email mà công ty gửi cho khách hàng.
Frank Balonis, Giám đốc an ninh thông tin của Kiteworks, xác nhận với TechCrunch rằng công ty "đã nhận được thông tin tình báo đáng tin cậy từ cơ quan thực thi pháp luật, cho thấy một tác nhân đe dọa có thể đang tìm cách nhắm mục tiêu vào một số hệ thống Kiteworks của khách hàng."
Ông Balonis cho biết thêm: "Để thận trọng tối đa, chúng tôi đã thông báo trực tiếp cho khách hàng và khuyến nghị một khoảng thời gian tạm ngừng hệ thống như biện pháp phòng ngừa, trong khi chúng tôi và các đối tác thực thi pháp luật đang xử lý vấn đề này. Chúng tôi chưa ghi nhận bất kỳ sự xâm phạm nào đối với hệ thống Kiteworks, và khuyến cáo này mang tính phòng ngừa chứ không phải phản ứng trước một vi phạm đã được xác nhận."
Nguy cơ từ các lỗ hổng zero-day chưa được biết đến
Theo nội dung email mà công ty gửi tới khách hàng, Kiteworks bày tỏ lo ngại về khả năng bị khai thác các lỗ hổng hiện chưa được công ty phát hiện. Đây được gọi là các lỗ hổng zero-day — thuật ngữ chỉ những lỗ hổng mà nhà cung cấp không có thời gian sửa chữa trước khi bị tin tặc khai thác.
Trong email, Kiteworks kêu gọi khách hàng tắt hệ thống trước cuối tuần, hoặc sớm hơn nếu có thể, để "bảo vệ trước mọi cuộc tấn công zero-day tiềm ẩn," vì công ty không thể xác nhận liệu còn tồn tại các con đường truy cập trái phép nào khác hay không.
"Chúng tôi không nhận thấy bất kỳ sự xâm phạm nào đối với hệ thống Kiteworks, và khuyến cáo này mang tính phòng ngừa chứ không phải phản ứng trước một vi phạm đã được xác nhận." — Frank Balonis, CISO của Kiteworks
Phạm vi ảnh hưởng và lịch sử bảo mật
Hiện vẫn chưa rõ chính xác có bao nhiêu khách hàng bị ảnh hưởng. Tuy nhiên, theo thông tin trên website, Kiteworks có hàng nghìn khách hàng thuộc nhiều lĩnh vực khác nhau như y tế, công nghệ, giáo dục, ô tô và chính phủ. Nhà nghiên cứu bảo mật Kevin Beaumont cho biết đã ghi nhận ít nhất một nghìn hệ thống Kiteworks đang kết nối internet trực tiếp.
Kiteworks không tiết lộ cơ quan thực thi pháp luật nào đã đưa ra cảnh báo, cũng như không nêu rõ nhóm tin tặc nào có thể đứng sau mối đe dọa này. Cả FBI và Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đều chưa phản hồi yêu cầu bình luận từ phía báo chí.
Ông Balonis khẳng định công ty đã vá toàn bộ các lỗ hổng đã biết trong bản phát hành phần mềm mới nhất 9.5.1, và khuyến nghị tất cả khách hàng nâng cấp lên phiên bản này.
Không phải lần đầu bị tấn công
Đây không phải là lần đầu tiên Kiteworks đối mặt với các cuộc tấn công mạng nghiêm trọng. Trước khi đổi tên thương hiệu từ Accellion vào cuối năm 2021, một lỗ hổng trong ứng dụng truyền tệp của hãng đã cho phép một băng nhóm tống tiền tấn công hàng loạt và đánh cắp dữ liệu từ hàng trăm tổ chức sử dụng sản phẩm này để gửi dữ liệu khách hàng hoặc dữ liệu nội bộ qua internet.
Vụ tấn công hàng loạt đó là một phần trong chiến dịch tấn công rộng lớn hơn nhắm vào các sản phẩm truyền tệp, với mục tiêu đánh cắp bản sao dữ liệu đã từng được gửi qua internet nhưng chưa bị xóa khỏi các máy chủ bị ảnh hưởng. Tin tặc sau đó giữ dữ liệu để tống tiền, đe dọa công khai thông tin của khách hàng nếu tổ chức bị nạn không chịu trả tiền chuộc.
Đối với người dùng và doanh nghiệp tại Việt Nam đang sử dụng các giải pháp truyền tải dữ liệu tương tự, sự việc này là lời nhắc nhở về tầm quan trọng của việc cập nhật phần mềm kịp thời, theo dõi các cảnh báo bảo mật từ nhà cung cấp, và xây dựng kế hoạch ứng phó sự cố cho hệ thống lưu trữ, truyền tải dữ liệu quan trọng.
Bài viết liên quan

AI & ML
Bản tin an ninh mạng: Clop bị chiếm trang rò rỉ, botnet Docker săn khóa API AI, lỗ hổng ngành nước
25 tháng 9, 2026
AI & ML
MCP không trạng thái: Bước ngoặt giúp đơn giản hóa triển khai máy chủ trên AWS
25 tháng 9, 2026
Công nghệ
Perplexity tự phát triển CobbleDB bằng Rust, thay thế DynamoDB và giảm độ trễ truy vấn gấp 5 lần
25 tháng 9, 2026