Kiteworks pede que clientes desliguem seus servidores neste fim de semana
A Kiteworks pediu a todos os clientes que desliguem seus servidores por seis horas no sábado, 26 de setembro, depois que autoridades policiais alertaram sobre um ataque iminente.
3 min de leitura

A Kiteworks pediu aos seus clientes que desliguem os servidores Kiteworks neste fim de semana, depois que autoridades policiais alertaram a empresa de que um ataque pode ser iminente. O alerta, noticiado pelo TechCrunch em 25 de setembro de 2026, aponta para uma possível falha zero-day. É uma brecha de segurança que o fornecedor ainda não conhece, por isso não existe correção para ela.
A Kiteworks vende software para enviar arquivos grandes e dados sensíveis entre organizações. Entre os clientes estão bancos, seguradoras e órgãos públicos. Assim, um ataque bem-sucedido poderia expor exatamente os dados que esses sistemas existem para proteger.
O que a Kiteworks disse aos clientes
O diretor de segurança da informação da Kiteworks, Frank Balonis, disse que a empresa "recebeu informações confiáveis sobre ameaças de autoridades policiais". O alerta indicava "que um agente de ameaça pode tentar atacar alguns sistemas Kiteworks de clientes", disse ele ao TechCrunch.
"Por excesso de cautela, notificamos os clientes diretamente e recomendamos uma janela de desligamento preventivo", disse Balonis. Enquanto isso, a empresa e seus "parceiros das autoridades policiais tratam do assunto".
A Kiteworks ressalta que nada foi invadido até agora. "Não temos conhecimento de nenhum comprometimento dos sistemas Kiteworks, e este aviso é preventivo, e não uma resposta a uma violação confirmada", disse Balonis. Segundo o TechCrunch, a empresa diz ter corrigido todas as vulnerabilidades conhecidas em sua versão mais recente, a 9.5.1.
A janela de desligamento
O heise online traz os detalhes do pedido:
| Detalhe | O que a Kiteworks pediu |
|---|---|
| Duração | 6 horas |
| Data | Sábado, 26 de setembro de 2026 |
| Horário da Europa Central | Das 4h às 10h |
| Quais sistemas | Todos os sistemas de clientes no mundo, qualquer versão |
| Servidores internos | Desligar também, mesmo que não estejam expostos à internet |
O último ponto é incomum. A Kiteworks disse aos clientes que "não é possível dizer com certeza quais seriam as possíveis rotas de acesso", informa o heise. Uma mensagem do suporte da Kiteworks explicou o motivo de forma direta: "O motivo pelo qual pedimos que você desligue os servidores é proteger contra possíveis ataques zero-day."
O TechCrunch acrescenta que a Kiteworks pediu aos clientes que desliguem os servidores "antes do fim de semana, ou até antes".
Quantos sistemas estão expostos
O pesquisador de segurança Kevin Beaumont apontou uma lista de pelo menos mil sistemas Kiteworks expostos à internet, informa o TechCrunch. O veículo alemão heise diz que os clientes na Alemanha incluem vários bancos estaduais, seguradoras, um grupo de mídia, consultorias e conhecidos fornecedores da indústria automotiva. Segundo o heise, a unidade de segurança Mandiant, do Google, trabalha com a Kiteworks.
Por que software de transferência de arquivos é um alvo
A empresa já passou por isso. A Kiteworks se chamava Accellion até uma mudança de marca no fim de 2021. Antes dessa mudança, observa o TechCrunch, uma falha em seu aplicativo de transferência de arquivos permitiu que uma gangue de extorsão invadisse em massa centenas de organizações que usavam o produto. Esse ataque fez parte de uma campanha mais ampla contra produtos de transferência de arquivos.
Essas ferramentas atraem atacantes por um motivo simples. Elas ficam na borda da rede da empresa, estão expostas à internet e guardam arquivos sensíveis por definição. Uma única falha pode atingir muitas vítimas de uma vez.
O que isso significa para desenvolvedores
Se a sua organização usa Kiteworks, confirme hoje que alguém é responsável pelo desligamento. Verifique a janela exata para o seu fuso horário no aviso aos clientes. Planeje-a com as equipes cujas transferências de arquivos vão parar.
Encontre as dependências ocultas antes que os servidores saiam do ar. Tarefas agendadas, integrações com parceiros e scripts que enviam arquivos pela Kiteworks vão falhar durante a janela. Pause-os ou coloque-os em fila, para que não tentem de novo contra um endpoint fora do ar nem percam dados.
Atualize para a 9.5.1 antes de religar os sistemas. Segundo a Kiteworks, essa é a versão que corrige todas as falhas conhecidas. Depois, revise os logs de acesso das últimas semanas em busca de logins incomuns ou downloads grandes.
A lição mais ampla vale para qualquer produto de transferência de arquivos ou appliance de borda. Mantenha um inventário de quais desses sistemas você usa e quais podem ser acessados pela internet. Saiba quem pode desligar um deles rapidamente. Desta vez o alerta veio antes do ataque, o que raramente acontece.
Fontes
Artigos relacionados

CodeQL 2.27.1 adiciona uma consulta C++ e lê arquivos de lock do Actions
O CodeQL 2.27.1 traz 498 consultas de segurança padrão cobrindo 170 CWEs, uma nova verificação de C/C++, suporte ao Kotlin 2.4.20 e reconhece arquivos de lock do Actions.

Kubernetes 1.37 promove o modo rootless a beta
O Kubernetes 1.37 promove o KubeletInUserNamespace a beta. O kubelet, os runtimes de contentores, os plugins CNI e o kube-proxy passam a poder correr como utilizador comum.

Preços de RAM e SSD sobem na Austrália com estoque apertado
Um SSD Samsung de 4 TB que saía perto de 500 A$ agora aparece a 1.149 A$, e revendedores australianos dizem que orçamentos valem dias, não semanas.