사이버 보안

Kiteworks, 중요 취약점 수정 후 고객 시스템 서비스 복구

Kiteworks는 고객의 1% 미만이 사용하는 기능에서 발견된 중요 취약점을 수정한 뒤 시스템 중단에 대한 예방적 권고를 해제했으며, 침해나 악용이 탐지되지 않았다고 확인했다. 회사는 아직 취약점 세부 내용이나 CVE 번호를 공개하지 않았다.

2026-09-29
3 분 읽기
7 조회수
certi.news Editorial Team
Kiteworks, 중요 취약점 수정 후 고객 시스템 서비스 복구
Kiteworks는 고객의 1% 미만이 사용하는 기능에서 발견된 중요 취약점을 수정한 뒤 시스템 중단에 대한 예방적 권고를 해제했으며, 침해나 악용이 탐지되지 않았다고 확인했다. 회사는 아직 취약점 세부 내용이나 CVE 번호를 공개하지 않았다.

Kiteworks는 플랫폼의 한 기능에서 발견된 중요 취약점에 대한 수정 작업을 개발한 뒤 호스팅된 고객 시스템을 서비스에 복귀시키고 서버 중단 권고를 해제했다. 회사는 자사 시스템이나 고객 시스템이 침해되었다는 증거를 찾지 못했으며, 모니터링 기간에도 의심스러운 활동을 탐지하지 못했다고 밝혔다.

회사는 연방 정보 당국으로부터 임박한 사이버 공격 가능성에 대한 경고를 받은 뒤, 토요일 전 세계 고객에게 Kiteworks 서버를 일시적으로 중단해 달라고 요청했다. 9월 27일에는 중단 권고가 더 이상 유효하지 않다고 발표하고, 아직 재가동하지 않은 고객들에게 시스템을 서비스에 복귀시키라고 촉구했다.

회사는 무엇을 수정했나?

Kiteworks는 전체 고객의 1% 미만이 사용하는 이름이 공개되지 않은 기능에서 중요 취약점을 수정했다고 설명했다. 또한 모든 환경에 추가 보호 계층을 적용했으며, 다른 모든 제품은 영향을 받지 않았고 취약점이 실제로 악용되었다는 징후도 없다고 밝혔다.

Kiteworks의 자체 관리형 버전을 사용하는 고객은 필요한 지원을 받기 위해 회사 지원팀에 문의해야 한다. 호스팅 환경의 경우 회사가 수정 및 모니터링 절차를 완료한 뒤 다시 가동했다.

이 소식이 중요한 이유는?

Kiteworks는 기업 이메일, 파일 공유, 관리형 파일 전송, API 및 웹 양식을 결합한 프라이빗 콘텐츠 네트워크를 운영한다. 이 플랫폼은 수천 개의 기업과 정부 기관에 서비스를 제공하며, 프라이빗 데이터 네트워크 사용자는 1억 명이 넘는다. 이에 따라 영향을 받은 기능이 소수의 고객에게만 해당하더라도 예방적 중단 결정은 광범위한 운영상 영향을 미친다.

파일 공유 및 전송 플랫폼은 일반적으로 민감한 문서를 처리하고, 과거에도 데이터 탈취와 갈취 공격의 표적이 되어 왔다는 점에서 이번 사건은 더욱 중요하다. 또한 회사명은 과거 Kiteworks가 사용하던 이름인 Accellion의 역사와도 연결된다. 당시 Clop 갱단은 구형 File Transfer Appliance 소프트웨어의 취약점을 악용하는 캠페인을 벌였고, 이로 인해 여러 기관과 기업이 침해를 당했다.

아직 알려지지 않은 것은?

Kiteworks는 수정한 취약점의 세부 내용을 공개하지 않았으며, 추적과 업데이트 확인을 용이하게 하는 CVE 번호도 아직 부여되지 않았다. 또한 Shadowserver는 인터넷에서 접근 가능한 Kiteworks 인스턴스를 약 400개 관측했으며, 그중 234개는 미국에 있었다. 다만 업데이트된 시스템이 몇 개인지, 또는 이들 중 몇 개가 허니팟을 나타내는지는 확인되지 않았다.

편집자 해석: 여기서 가장 중요한 조치는 Kiteworks가 광범위한 중단 권고에서 중앙 집중식 수정과 지속적인 모니터링을 전제로 한 재가동으로 전환했다는 점이며, 확정된 침해를 발표한 것이 아니다. 그러나 기술 세부 내용과 CVE 번호가 없기 때문에 보안팀이 위험 범위를 독립적으로 검증하는 데 한계가 있다. 따라서 영향을 받은 고객은 자체 관리형 버전을 점검하고 지원팀에 문의하는 일을 우선해야 한다.

뉴스 출처
BleepingComputer
원문 보기 ↗
c
작성자

certi.news Editorial Team

같은 카테고리

추천 기사

모든 뉴스 보기