# Kiteworks demande à ses clients d'éteindre leurs serveurs par précaution face à une menace fédérale

> L'éditeur de partage sécurisé de fichiers a demandé une coupure de six à neuf heures le week-end du 26 septembre 2026, sans confirmer de faille active

- Source : KLYNLABS (https://klynlabs.eu)
- URL : https://klynlabs.eu/articles/kiteworks-clients-arret-serveurs-preventif-menace-federale
- Auteur : Kelvyn
- Publié le : 27 septembre 2026 (2026-09-27T04:46:56.693Z)
- Rubrique : Cybersécurité
- Sujets : Vulnérabilité, Kiteworks, Partage de fichiers
- Langue : français

L'éditeur américain de partage sécurisé de fichiers Kiteworks a demandé, le week-end du 26 septembre 2026, à l'ensemble de ses clients dans le monde d'éteindre temporairement leurs serveurs, par mesure de précaution, après avoir reçu ce qu'elle a qualifié de renseignement de menace crédible transmis par des autorités fédérales américaines.

Kiteworks propose des plateformes de partage et de suivi de fichiers sensibles utilisées par des entreprises et des administrations. Une coupure préventive de ce type, touchant l'ensemble d'une base de clients, reste rare dans le secteur.

## Que s'est-il exactement passé ?

Selon les informations rapportées par BleepingComputer et The Hacker News, Kiteworks a indiqué avoir reçu « des renseignements de menace crédibles provenant d'autorités fédérales » suggérant qu'un acteur malveillant pourrait chercher à cibler certains de ses systèmes. L'entreprise n'a confirmé aucune vulnérabilité activement exploitée ni aucune compromission : selon son responsable de la sécurité (CISO), aucune preuve d'accès compromis n'a été trouvée à ce stade.

Les deux médias divergent légèrement sur la durée annoncée de la coupure : BleepingComputer évoque une fenêtre de six heures selon les indications transmises au support client, tandis que The Hacker News rapporte une communication officielle de Kiteworks mentionnant neuf heures. L'entreprise a précisé avoir envoyé un e-mail à l'ensemble de ses clients détaillant les horaires précis, qui variaient selon les fuseaux horaires : une fenêtre autour de 4 heures à 10 heures en Europe centrale, et de 22 heures à 4 heures à New York, le week-end du 25 au 26 septembre.

## Qui est concerné ?

La demande visait l'ensemble des systèmes Kiteworks des clients, y compris ceux non directement accessibles depuis Internet. En revanche, les produits d'autres marques du même groupe ou de partenaires cités par The Hacker News, Zivver, DRACOON, totemo, ownCloud, WAMNET, Maytech, Bonfy.ai et 123FormBuilder, n'étaient pas concernés par cette alerte.

> Kiteworks affirme que toutes les vulnérabilités connues à ce jour ont été corrigées dans sa version 9.5.1. Aucun identifiant CVE n'a été communiqué publiquement en lien avec cette alerte, ce qui distingue cet épisode d'une faille zero-day confirmée : il s'agit, en l'état des informations disponibles, d'une mesure préventive fondée sur un renseignement, pas d'une exploitation démontrée.

## Pourquoi cette prudence, malgré l'absence de preuve ?

Ce type de réponse, coupure généralisée sur simple renseignement de menace sans confirmation technique, illustre un arbitrage classique en cybersécurité d'entreprise : le coût d'une interruption planifiée de quelques heures est jugé nettement inférieur à celui d'une exploitation confirmée après coup sur des données sensibles hébergées par la plateforme. À l'heure de la publication, aucune nouvelle compromission ni CVE associé n'avait été rendu public par Kiteworks.

## À retenir

- Kiteworks a demandé à ses clients d'éteindre leurs serveurs par précaution le week-end du 25 au 26 septembre 2026, après un renseignement de menace transmis par des autorités fédérales américaines.
- La durée annoncée de la coupure varie selon la source entre six heures (BleepingComputer) et neuf heures (The Hacker News), sans confirmation officielle unifiée.
- Kiteworks affirme n'avoir trouvé aucune preuve de compromission et indique avoir corrigé toutes les vulnérabilités connues dans sa version 9.5.1.
- Aucun identifiant CVE n'a été communiqué publiquement en lien avec cette alerte à ce jour.

## Source

D'après [BleepingComputer](https://www.bleepingcomputer.com/news/security/kiteworks-urges-6-hour-server-shutdown-over-potential-zero-day-attacks/) et [The Hacker News](https://thehackernews.com/2026/09/kiteworks-urges-customers-to-shut-down.html).

---

Article publié par KLYNLABS, signé Kelvyn. À citer avec son lien : https://klynlabs.eu/articles/kiteworks-clients-arret-serveurs-preventif-menace-federale