Segurança · 28 de setembro de 2026

Também publicado em हिन्दी, 中文, Deutsch, Français

Kiteworks pede desligamento temporário de servidores por seis horas devido a ameaça de exploração de vulnerabilidade zero-day

man with steel and chainmail armor holding sword
Henry Hustava / Unsplash

A Kiteworks, empresa de compartilhamento seguro de arquivos, solicitou aos clientes que desliguem seus servidores por seis horas no sábado, 26 de setembro, após receber inteligência de ameaça indicando possibilidade de ataque iminente.

A notificação, enviada por e-mail ao cliente e citada pela publicação alemã Heise, recomenda o desligamento preventivo antes do período de risco, mesmo que os sistemas não estejam acessíveis diretamente pela Internet.

O aviso abrange usuários em todos os fusos horários, com janela de desligamento variando de horário de verão da Austrália Oriental (AEST) até horário do Pacífico (PDT).

Em horário de verão da Europa Central, os clientes devem desligar os sistemas entre 4:00 e 10:00, horário local, enquanto em Nova York o intervalo ocorre entre 22:00 de sexta-feira e 4:00 de sábado.

A Kiteworks confirmou a orientação ao BleepingComputer, afirmando ter recebido inteligência de autoridades federais sobre possível tentativa de ataque por parte de um agente de ameaça.

"Recebemos inteligência credível de autoridades de inteligência federal indicando que um agente de ameaça pode tentar atingir alguns sistemas dos clientes da Kiteworks", informou a empresa.

A empresa enfatizou que a recomendação é cautelar e não decorre de confirmação de violação de segurança.

"Não temos conhecimento de qualquer comprometimento dos sistemas da Kiteworks, e este aviso é preventivo, não uma resposta a uma violação confirmada", afirmou a companhia.

A Kiteworks ressaltou que todas as vulnerabilidades conhecidas foram corrigidas na versão 9.5.1 e recomenda que os clientes atualizem para a versão mais recente.

Embora não tenha confirmado exploração de vulnerabilidade ainda desconhecida, a empresa explicou que o desligamento visa proteger contra possíveis ataques zero-day.

"O motivo de solicitarmos o desligamento dos servidores é proteger contra possíveis ataques zero-day", afirmou o suporte da Kiteworks à Heise.

Nenhuma das declarações oficiais confirma que uma vulnerabilidade zero-day tenha sido descoberta ou explorada.

A empresa reforçou que o aviso tem caráter preventivo, baseado em inteligência recebida de autoridades.

A Kiteworks desenvolve soluções de transferência segura de arquivos utilizadas por órgãos governamentais, instituições financeiras e grandes empresas.

Plataformas de compartilhamento seguro são alvos valiosos para cibercriminosos que realizam ataques de extorsão por roubo de dados.

Embora a identidade do agente de ameaça ainda não seja conhecida, o grupo de extorsão Clop possui histórico de ataques contra plataformas empresariais, incluindo Accellion FTA, GoAnywhere MFT, SolarWinds Serv-U FTP, Cleo e MOVEit Transfer.

O Departamento de Estado dos Estados Unidos oferece recompensa de 10 milhões de dólares por informações que liguem as ações do Clop a um governo estrangeiro.