VIGÍA Ciber
AltaVulnerabilidadtecnologiagobiernoservicios-financierossaludEstados UnidosGlobal

Kiteworks pide a clientes dejar de usar su plataforma tras alerta de inteligencia federal

26 de septiembre de 2026 · Por Erick Marin

Qué pasó

Frank Balonis, CISO de Kiteworks, confirmó a Recorded Future News que la compañía recibió “inteligencia de amenaza creíble de autoridades de inteligencia federal” indicando que un actor de amenazas podría intentar atacar algunos sistemas de Kiteworks utilizados por clientes.

Como medida preventiva, Kiteworks instó a sus clientes a dejar de usar la plataforma mientras investiga el alcance de la amenaza. Kiteworks es una plataforma de transferencia segura de archivos (MFT) ampliamente utilizada por organizaciones para el intercambio de información sensible, lo que la convierte en un objetivo atractivo similar a otros productos MFT comprometidos en el pasado, como MOVEit y Accellion.

Hasta el momento no se han revelado detalles técnicos específicos sobre la naturaleza del ataque, el vector de explotación o si ya se produjo alguna intrusión confirmada. La empresa no ha publicado un CVE ni un parche asociado a esta alerta, lo que sugiere que la investigación está en etapas tempranas.

Qué significa para empresas en LatAm

Las plataformas de transferencia segura de archivos como Kiteworks suelen almacenar y transmitir datos sensibles de clientes, contratos, información financiera y regulatoria, por lo que un compromiso puede derivar en filtraciones masivas de datos, similar a lo ocurrido con MOVEit en 2023, que afectó a cientos de organizaciones a nivel global, incluidas empresas con operaciones en Latinoamérica.

Si bien la alerta proviene de agencias federales estadounidenses, cualquier empresa en la región que utilice Kiteworks para intercambio de archivos con socios, proveedores o clientes en Estados Unidos u otros mercados podría estar expuesta indirectamente, especialmente en sectores como servicios financieros, salud y gobierno que manejan datos regulados.

Qué hacer ahora

  1. Verificar si su organización utiliza Kiteworks y contactar directamente al proveedor para obtener detalles actualizados sobre la amenaza.
  2. Evaluar la posibilidad de suspender temporalmente el uso de la plataforma para transferencias críticas hasta contar con más información.
  3. Revisar logs de acceso y transferencias recientes en busca de actividad anómala o no autorizada.
  4. Reforzar la autenticación multifactor y restringir accesos externos a sistemas de transferencia de archivos mientras se aclara la situación.
  5. Mantenerse atento a comunicados oficiales de Kiteworks y de CISA/agencias de ciberseguridad regionales sobre indicadores de compromiso o parches futuros.

Fuente original: The Record (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber