Kiteworks Minta Pelanggan Matikan Server Selama 6 Jam karena Potensi Serangan Zero-Day

Perusahaan keamanan transfer dan berbagi file Kiteworks meminta pelanggan di seluruh dunia untuk sementara mematikan server mereka selama enam jam pada Sabtu, 26 September 2026. Langkah tersebut dilakukan setelah perusahaan menerima informasi intelijen dari otoritas penegak hukum mengenai kemungkinan serangan siber yang dapat menargetkan sistem Kiteworks dalam waktu dekat.
Kiteworks menegaskan bahwa tindakan tersebut merupakan langkah pencegahan dan bukan respons terhadap insiden kompromi yang telah dikonfirmasi.
Perusahaan juga menyatakan bahwa seluruh kerentanan yang saat ini diketahui telah diperbaiki dalam Kiteworks versi 9.5.1. Namun, karena adanya informasi ancaman yang dinilai kredibel, pelanggan tetap diminta mengambil sistem secara offline selama periode yang telah ditentukan.
Kiteworks Terima Informasi Ancaman dari Otoritas
Peringatan tersebut disampaikan kepada pelanggan melalui email yang dikirim oleh CISO Kiteworks, Frank Balonis.
Dalam pemberitahuan tersebut, pelanggan diinformasikan bahwa perusahaan menerima intelijen ancaman dari penegak hukum yang menunjukkan kemungkinan serangan terhadap sistem Kiteworks pada akhir pekan.
Kiteworks kemudian merekomendasikan pelanggan untuk mematikan sistem selama enam jam sebagai tindakan pencegahan.
Perusahaan juga meminta pelanggan mematikan server sebelum periode yang ditentukan dan tetap melakukan shutdown meskipun sistem Kiteworks mereka tidak dapat diakses langsung dari internet.
Kiteworks mengonfirmasi adanya peringatan tersebut dan menyatakan bahwa informasi ancaman berasal dari otoritas federal.
Perusahaan mengatakan langkah tersebut diambil karena adanya kemungkinan aktor ancaman mencoba menargetkan sebagian sistem pelanggan Kiteworks.
Shutdown Berlaku untuk Pelanggan di Seluruh Dunia
Jendela shutdown berlaku untuk pelanggan Kiteworks di berbagai wilayah dan zona waktu.
Di kawasan Eropa Tengah, pelanggan diminta mematikan sistem pada Sabtu, 26 September 2026, pukul 04.00 hingga 10.00.
Sementara pelanggan di New York diminta melakukan shutdown mulai Jumat, 25 September pukul 22.00 hingga Sabtu pukul 04.00.
Karena rekomendasi tersebut berlaku secara global, waktu shutdown berbeda berdasarkan lokasi pelanggan.
Kiteworks juga meminta pelanggan memastikan sistem sudah benar-benar offline sebelum periode perlindungan dimulai, bukan sekadar membatasi akses eksternal.
Hal ini menunjukkan bahwa perusahaan ingin mengurangi kemungkinan sistem dapat dieksploitasi melalui jalur yang tidak diketahui selama periode ancaman tersebut.
Kiteworks Belum Menemukan Kompromi
Meskipun meminta pelanggan melakukan shutdown selama enam jam, Kiteworks menegaskan bahwa hingga saat pemberitahuan tersebut dikeluarkan, perusahaan belum mengetahui adanya sistem Kiteworks yang telah berhasil dikompromikan.
Perusahaan menyebut advisory tersebut bersifat preventif dan bukan tanggapan terhadap pelanggaran keamanan yang sudah dikonfirmasi.
Kiteworks juga mengatakan seluruh kerentanan yang saat ini diketahui telah ditangani pada versi 9.5.1.
Pelanggan tetap disarankan menjalankan versi terbaru tersebut sebagai bagian dari langkah perlindungan normal.
Dengan demikian, belum ada konfirmasi bahwa serangan telah berlangsung atau bahwa terdapat sistem tertentu yang sudah berhasil ditembus.
Muncul Kekhawatiran tentang Zero-Day
Meski Kiteworks tidak secara resmi mengonfirmasi adanya zero-day, laporan dari media Jerman Heise menyebut bahwa layanan dukungan Kiteworks menjelaskan shutdown tersebut sebagai langkah untuk menghadapi kemungkinan serangan zero-day.
Dalam komunikasi dengan pelanggan, alasan yang diberikan adalah untuk melindungi server dari kemungkinan serangan menggunakan kerentanan yang belum diketahui atau belum memiliki patch.
Namun, informasi tersebut perlu dibedakan dari konfirmasi resmi mengenai keberadaan zero-day.
Kiteworks sendiri tidak menyatakan bahwa mereka telah menemukan kerentanan zero-day atau bahwa ada zero-day yang sedang dieksploitasi.
Pernyataan perusahaan hanya menyebut adanya intelijen ancaman dari otoritas dan menyatakan bahwa seluruh kerentanan yang diketahui sudah diperbaiki dalam versi 9.5.1.
Dengan demikian, sampai ada informasi tambahan, belum dapat dipastikan apakah ancaman tersebut benar-benar berkaitan dengan kerentanan baru pada produk Kiteworks.
Mengapa Platform File Sharing Menjadi Target Menarik?
Kiteworks menyediakan platform untuk transfer file dan komunikasi aman yang digunakan oleh berbagai organisasi, termasuk perusahaan besar, lembaga pemerintah, dan institusi keuangan.
Sistem seperti ini memiliki nilai tinggi bagi penyerang karena biasanya digunakan untuk menangani dokumen dan informasi sensitif.
Jika penyerang berhasil memperoleh akses ke platform transfer file, mereka berpotensi mendapatkan akses terhadap data yang dikirim atau disimpan oleh organisasi.
Platform file transfer juga telah beberapa kali menjadi target operasi pencurian data berskala besar.
Serangan semacam ini tidak selalu bertujuan memasang ransomware pada server. Dalam sejumlah kasus, kelompok kriminal lebih memilih mencuri data terlebih dahulu kemudian menggunakannya untuk pemerasan.
Clop Memiliki Riwayat Menargetkan Platform Transfer File
Salah satu kelompok yang memiliki sejarah panjang dalam operasi pencurian data terhadap platform enterprise adalah Clop.
Kelompok tersebut sebelumnya dikaitkan dengan eksploitasi terhadap sejumlah produk dan layanan transfer file, termasuk Accellion FTA, GoAnywhere MFT, SolarWinds Serv-U FTP, Cleo, dan MOVEit Transfer.
Namun, dalam kasus Kiteworks saat ini belum ada informasi yang menghubungkan potensi serangan tersebut dengan Clop.
Identitas aktor ancaman yang mungkin berada di balik aktivitas ini juga belum diketahui.
Karena itu, riwayat serangan Clop terhadap platform enterprise hanya memberikan konteks mengenai mengapa sistem file transfer menjadi sasaran bernilai tinggi, bukan bukti bahwa kelompok tersebut terlibat dalam peringatan Kiteworks saat ini.
Apa yang Harus Dilakukan Administrator Kiteworks?
Pelanggan Kiteworks yang menerima pemberitahuan tersebut sebaiknya mengikuti jadwal shutdown yang diberikan perusahaan.
Selain melakukan shutdown selama periode yang ditentukan, administrator perlu memastikan sistem telah menggunakan versi 9.5.1, yang menurut Kiteworks telah memperbaiki seluruh kerentanan yang diketahui.
Setelah server kembali online, administrator juga dapat melakukan pemeriksaan terhadap log sebelum dan sesudah periode shutdown untuk mencari aktivitas yang tidak biasa.
Beberapa hal yang dapat diperiksa antara lain login yang tidak dikenal, perubahan konfigurasi, file yang tidak semestinya, aktivitas jaringan keluar yang mencurigakan, serta indikasi akses terhadap data.
Untuk organisasi yang memiliki prosedur incident response, informasi dari Kiteworks dan otoritas terkait juga sebaiknya dimasukkan ke dalam proses pemantauan keamanan.
Shutdown Enam Jam Menunjukkan Tingkat Kewaspadaan Tinggi
Permintaan untuk mematikan server selama enam jam merupakan tindakan yang cukup signifikan, terutama bagi platform yang digunakan dalam lingkungan enterprise.
Namun, Kiteworks secara eksplisit menyebut langkah tersebut sebagai tindakan pencegahan berdasarkan informasi intelijen ancaman, bukan karena telah terjadi kompromi yang dikonfirmasi.
Hingga saat ini belum ada informasi publik yang memastikan adanya zero-day yang sedang dieksploitasi terhadap Kiteworks.
Karena itu, pelanggan perlu memperlakukan pemberitahuan tersebut sebagai langkah mitigasi sementara sambil tetap memastikan seluruh sistem telah diperbarui ke versi terbaru.
Bagi organisasi yang menjalankan platform file-sharing untuk menangani data sensitif, insiden ini juga menjadi pengingat bahwa keamanan tidak hanya bergantung pada patch. Ketika terdapat informasi ancaman yang kredibel, pembatasan akses atau bahkan penghentian sementara layanan dapat menjadi bagian dari strategi untuk mengurangi risiko selama investigasi berlangsung.
Sumber: Kiteworks








