Kiteworks demande à ses clients d'éteindre leurs serveurs par précaution face à une menace fédérale
L'éditeur de partage sécurisé de fichiers a demandé une coupure de six à neuf heures le week-end du 26 septembre 2026, sans confirmer de faille active
L'éditeur américain de partage sécurisé de fichiers Kiteworks a demandé, le week-end du 26 septembre 2026, à l'ensemble de ses clients dans le monde d'éteindre temporairement leurs serveurs, par mesure de précaution, après avoir reçu ce qu'elle a qualifié de renseignement de menace crédible transmis par des autorités fédérales américaines.
Kiteworks propose des plateformes de partage et de suivi de fichiers sensibles utilisées par des entreprises et des administrations. Une coupure préventive de ce type, touchant l'ensemble d'une base de clients, reste rare dans le secteur.
Que s'est-il exactement passé ?
Selon les informations rapportées par BleepingComputer et The Hacker News, Kiteworks a indiqué avoir reçu « des renseignements de menace crédibles provenant d'autorités fédérales » suggérant qu'un acteur malveillant pourrait chercher à cibler certains de ses systèmes. L'entreprise n'a confirmé aucune vulnérabilité activement exploitée ni aucune compromission : selon son responsable de la sécurité (CISO), aucune preuve d'accès compromis n'a été trouvée à ce stade.
Les deux médias divergent légèrement sur la durée annoncée de la coupure : BleepingComputer évoque une fenêtre de six heures selon les indications transmises au support client, tandis que The Hacker News rapporte une communication officielle de Kiteworks mentionnant neuf heures. L'entreprise a précisé avoir envoyé un e-mail à l'ensemble de ses clients détaillant les horaires précis, qui variaient selon les fuseaux horaires : une fenêtre autour de 4 heures à 10 heures en Europe centrale, et de 22 heures à 4 heures à New York, le week-end du 25 au 26 septembre.
Qui est concerné ?
La demande visait l'ensemble des systèmes Kiteworks des clients, y compris ceux non directement accessibles depuis Internet. En revanche, les produits d'autres marques du même groupe ou de partenaires cités par The Hacker News, Zivver, DRACOON, totemo, ownCloud, WAMNET, Maytech, Bonfy.ai et 123FormBuilder, n'étaient pas concernés par cette alerte.
Pourquoi cette prudence, malgré l'absence de preuve ?
Ce type de réponse, coupure généralisée sur simple renseignement de menace sans confirmation technique, illustre un arbitrage classique en cybersécurité d'entreprise : le coût d'une interruption planifiée de quelques heures est jugé nettement inférieur à celui d'une exploitation confirmée après coup sur des données sensibles hébergées par la plateforme. À l'heure de la publication, aucune nouvelle compromission ni CVE associé n'avait été rendu public par Kiteworks.
Source
D'après BleepingComputer et The Hacker News.
À lire ensuite

Le malware Lunex Stealer détourne un pilote AMD vulnérable pour désactiver la sécurité Windows et voler des cryptomonnaies
Le laboratoire de sécurité Ontinue a détaillé en septembre 2026 le fonctionnement de Lunex Stealer, un logiciel malveillant vendu en location qui exploite une vulnérabilité connue depuis 2023 dans un pilote AMD pour neutraliser les outils de sécurité Windows avant de voler identifiants et portefeuilles de cryptomonnaies.
Kelvyn2 min de lecture

ShinyHunters contourne les pare-feux applicatifs pour pirater des serveurs Oracle PeopleSoft via la faille CVE-2026-35273
Google Mandiant a révélé le 26 septembre 2026 que le groupe ShinyHunters exploite une nouvelle technique de contournement des pare-feux applicatifs (WAF) pour attaquer des serveurs Oracle PeopleSoft via la faille CVE-2026-35273, notée 9,8 sur 10. La nouvelle vague a déployé des shells web sur des dizaines de systèmes dans plusieurs secteurs.
Kelvyn3 min de lecture
CISA : SharePoint, WSO2 et Adobe Commerce visés par des failles activement exploitées
La CISA, l'agence américaine de cybersécurité, a ajouté le 25 septembre 2026 quatre failles activement exploitées à son catalogue KEV, touchant WSO2, Adobe Commerce, Microsoft SharePoint et Mikrotik RouterOS. Les agences fédérales américaines doivent appliquer les correctifs avant le 27 ou le 28 septembre 2026 selon les produits.
Kelvyn4 min de lecture
