tech & talk
Segurança26 de set. de 2026, 16:39

Kiteworks pede a clientes que desliguem servidores após alerta de ataque iminente

Empresa de compartilhamento seguro de arquivos diz ter recebido inteligência confiável de autoridades sobre ameaça de exploração de vulnerabilidade zero-day já neste fim de semana.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

A Kiteworks — plataforma corporativa usada para transferência segura de arquivos e dados sensíveis pela internet — orientou clientes a desligarem preventivamente seus servidores após receber o que classificou como inteligência de ameaça confiável vinda de autoridades policiais. Segundo o diretor de segurança da informação (CISO) da empresa, Frank Balonis, a companhia foi informada de que um agente de ameaça pode tentar atacar sistemas Kiteworks já neste fim de semana.

De acordo com um e-mail enviado a clientes e obtido pelo site alemão Heise, a Kiteworks recomendou uma janela global de desligamento de seis horas, das 4h às 10h no horário da Europa Central de sábado (26 de setembro), mas orientou que o desligamento preventivo ocorresse antes disso. A preocupação da empresa é a exploração de uma falha ainda desconhecida — uma vulnerabilidade zero-day —, para a qual não há correção previamente disponível. A Kiteworks afirma ter corrigido todas as vulnerabilidades já conhecidas na versão mais recente do software, a 9.5.1, e recomenda que todos os clientes migrem para ela.

Até a publicação das apurações, a empresa não identificou publicamente qual agência de aplicação da lei fez o alerta nem qual grupo hacker estaria por trás da ameaça. Também não há confirmação de comprometimento efetivo dos sistemas da Kiteworks — a orientação é preventiva.

Quem é afetado

A Kiteworks atende organizações que lidam com dados sensíveis e volumes grandes de arquivos, incluindo bancos, seguradoras, grupos de mídia e fornecedoras do setor automotivo, segundo apuração do Heise. Reportagens sobre o caso citam que ao menos mil sistemas Kiteworks estão expostos diretamente na internet.

O que fazer agora

Para quem usa a plataforma, a recomendação é agir de forma preventiva, sem pânico, mas sem demora:

  • Atualizar o quanto antes para a versão 9.5.1 do Kiteworks;
  • Seguir a orientação de desligamento temporário dos servidores no período indicado, especialmente sistemas expostos diretamente à internet;
  • Verificar logs de acesso e atividade incomum nos sistemas Kiteworks antes e depois da janela de desligamento;
  • Manter contato com o suporte oficial da Kiteworks para confirmar novas orientações;
  • Reforçar monitoramento mesmo após a janela crítica, já que a falha em questão ainda não foi detalhada publicamente.
kiteworkszero-dayciberataquecompartilhamento de arquivosvulnerabilidade
Compartilhar