Die Warnung erreichte die Kunden per E-Mail und wurde zuerst von dem deutschen IT-Medium Heise öffentlich gemacht, wie Computerweekly berichtet. Darin erklärte Frank Balonis, CISO von Kiteworks, das Unternehmen habe glaubwürdige Bedrohungsinformationen von Strafverfolgungsbehörden erhalten. Diese deuteten auf einen möglicherweise bevorstehenden Angriff auf Kiteworks-Systeme an diesem Wochenende hin.
Das Unternehmen empfahl, die Server bereits vor dem genannten Zeitfenster abzuschalten. Balonis betonte, ihm sei keine Kompromittierung von Kiteworks-Diensten bekannt. Die Maßnahme werde aus „übergroßer Vorsicht“ ergriffen.
Jake Knott, Leiter der Bedrohungsaufklärung bei Watchtowr, bestätigte, dass er eine aufkommende Bedrohung für Kiteworks-Appliances aktiv verfolgt. Er bezeichnete die Aufforderung, Server abzuschalten, als höchst ungewöhnlich und als sehr schlechtes Zeichen.
Zum Zeitpunkt der Berichterstattung war der Schwachstelle noch keine CVE-Nummer zugewiesen. Auch lagen keine öffentlichen Informationen darüber vor, unter welchen Bedingungen sie ausnutzbar wird. Die genauen technischen Details des möglichen Angriffsvektors bleiben damit vorerst unklar.
