VLOBS.COM – Penyedia solusi transfer data dan berkas berukuran besar, Kiteworks, mengimbau para pelanggannya untuk segera mematikan sistem mereka. Langkah ini diambil menyusul adanya peringatan dari aparat penegak hukum terkait kelompok peretas yang diduga bersiap melancarkan serangan terhadap sistem Kiteworks yang digunakan pelanggan.
Kabar mengenai peringatan tersebut pertama kali dilaporkan oleh media asal Jerman, Heise, yang merujuk pada pemberitahuan melalui surel dari pihak Kiteworks terkait ancaman mendesak menjelang akhir pekan. Chief Information Security Officer Kiteworks, Frank Balonis, mengonfirmasi bahwa perusahaan menerima informasi ancaman yang kredibel dari penegak hukum, sehingga memutuskan untuk merekomendasikan penonaktifan sementara sebagai langkah kehati-hatian.
Baca juga: Salim Group Akuisisi Data Center Keppel di Bogor, IndoData Siapkan Ekspansi Digital
Balonis menegaskan bahwa sejauh ini belum ditemukan indikasi pembobolan pada sistem Kiteworks. Rekomendasi mematikan sistem tersebut ditegaskan sebagai upaya pencegahan dini, bukan respons terhadap peretasan yang telah terjadi.
Kekhawatiran Terhadap Celah Zero-Day
Meskipun Kiteworks telah memperbaiki semua kerentanan yang diketahui pada pembaruan perangkat lunak versi 9.5.1, perusahaan tetap khawatir terhadap potensi eksploitasi celah keamanan yang belum teridentifikasi atau celah zero-day. Kondisi ini membuat perusahaan meminta pelanggan menonaktifkan server sebelum akhir pekan guna mengantisipasi jalur akses ilegal yang belum terpantau.
Baca juga: cPanel Hack 2026: Ketika “Kunci Kerajaan” Diretas Tanpa Ampun
Kiteworks tidak mengungkap identitas agensi penegak hukum yang memberi peringatan maupun kelompok peretas yang diduga terlibat. Saat dimintai keterangan, pihak FBI menolak memberikan komentar, sedangkan juru bicara badan keamanan siber AS CISA, Marco DiSandro, juga enggan memberikan komentar resmi.
Dampak Operasional dan Catatan Keamanan Lalu
Jumlah pelanggan yang terdampak belum dapat dipastikan secara menyeluruh, namun Kiteworks melayani ribuan organisasi di sektor teknologi, kesehatan, pendidikan, otomotif, hingga pemerintahan. Peneliti keamanan Kevin Beaumont mencatat terdapat lebih dari seribu sistem Kiteworks yang terpapar internet, meski angka tersebut dinilai bisa melampaui jumlah riil sistem pelanggan yang terdampak.
Baca juga: Celah Keamanan cPanel & WHM CVE-2026-41940: Sebuah Peringatan Serius bagi Ekosistem Hosting Global
Imbauan ini langsung dirasakan dampaknya di lapangan. Seorang perwakilan institusi kesehatan yang menjadi pelanggan Kiteworks mengonfirmasi bahwa server organisasi mereka langsung dimatikan setelah menerima peringatan. Tindakan pencegahan tersebut dilaporkan sempat menimbulkan penundaan serta kendala operasional bagi para dokter dalam berkomunikasi dengan pasien.
Sebelum berganti nama dari Accellion pada akhir 2021, perusahaan ini pernah menghadapi serangan siber berskala besar. Saat itu, kerentanan pada aplikasi transfer berkasnya dimanfaatkan kelompok pemeras untuk meretas dan mencuri data dari ratusan organisasi yang menggunakan produk tersebut.
















