
Kiteworks pede a clientes que desliguem servidores após alerta de ataque iminente
Empresa de compartilhamento seguro de arquivos diz ter recebido inteligência confiável de autoridades sobre ameaça de exploração de vulnerabilidade zero-day já neste fim de semana.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
A Kiteworks — plataforma corporativa usada para transferência segura de arquivos e dados sensíveis pela internet — orientou clientes a desligarem preventivamente seus servidores após receber o que classificou como inteligência de ameaça confiável vinda de autoridades policiais. Segundo o diretor de segurança da informação (CISO) da empresa, Frank Balonis, a companhia foi informada de que um agente de ameaça pode tentar atacar sistemas Kiteworks já neste fim de semana.
De acordo com um e-mail enviado a clientes e obtido pelo site alemão Heise, a Kiteworks recomendou uma janela global de desligamento de seis horas, das 4h às 10h no horário da Europa Central de sábado (26 de setembro), mas orientou que o desligamento preventivo ocorresse antes disso. A preocupação da empresa é a exploração de uma falha ainda desconhecida — uma vulnerabilidade zero-day —, para a qual não há correção previamente disponível. A Kiteworks afirma ter corrigido todas as vulnerabilidades já conhecidas na versão mais recente do software, a 9.5.1, e recomenda que todos os clientes migrem para ela.
Até a publicação das apurações, a empresa não identificou publicamente qual agência de aplicação da lei fez o alerta nem qual grupo hacker estaria por trás da ameaça. Também não há confirmação de comprometimento efetivo dos sistemas da Kiteworks — a orientação é preventiva.
Quem é afetado
A Kiteworks atende organizações que lidam com dados sensíveis e volumes grandes de arquivos, incluindo bancos, seguradoras, grupos de mídia e fornecedoras do setor automotivo, segundo apuração do Heise. Reportagens sobre o caso citam que ao menos mil sistemas Kiteworks estão expostos diretamente na internet.
O que fazer agora
Para quem usa a plataforma, a recomendação é agir de forma preventiva, sem pânico, mas sem demora:
- Atualizar o quanto antes para a versão 9.5.1 do Kiteworks;
- Seguir a orientação de desligamento temporário dos servidores no período indicado, especialmente sistemas expostos diretamente à internet;
- Verificar logs de acesso e atividade incomum nos sistemas Kiteworks antes e depois da janela de desligamento;
- Manter contato com o suporte oficial da Kiteworks para confirmar novas orientações;
- Reforçar monitoramento mesmo após a janela crítica, já que a falha em questão ainda não foi detalhada publicamente.