
A Kiteworks insta clientes a desligarem seus servidores em meio a ameaça iminente de ciberataque
A gigante da tecnologia Kiteworks está instando os clientes a desligarem seus sistemas após a empresa receber informações de que hackers podem tentar alvejá-los.
A Kiteworks (antiga Accellion), que fabrica ferramentas para a transferência de arquivos grandes e conjuntos de dados confidenciais pela internet, confirmou ao TechCrunch que notificou seus clientes sobre uma ameaça potencial. A notícia foi divulgada inicialmente com exclusividade pela publicação alemã Heise, que citou um e-mail enviado pela Kiteworks aos seus clientes sobre um ataque “iminente” que poderia acontecer já neste fim de semana.
Quando contatado por e-mail na sexta-feira, o diretor de segurança da informação da Kiteworks, Frank Balonis, disse ao TechCrunch que a empresa “recebeu inteligência de ameaças confiável de autoridades policiais indicando que um agente de ameaças pode tentar atacar alguns sistemas da Kiteworks voltados para clientes.”
“Por excesso de cautela, notificamos os clientes diretamente e recomendamos uma janela de desligamento preventivo enquanto nós e nossos parceiros de aplicação da lei trabalhamos no assunto”, disse Balonis. “Não temos conhecimento de nenhum comprometimento dos sistemas da Kiteworks, e este aviso é preventivo, e não uma resposta a uma violação confirmada.”
A Kiteworks não informou, quando questionada, qual agência de aplicação da lei alertou a empresa ou qual grupo de hackers pode estar por trás da ameaça. O FBI recusou-se a comentar. A agência de cibersegurança dos EUA, CISA, não comentou imediatamente quando contatada pelo TechCrunch sobre o alerta da Kiteworks aos clientes.
Balonis afirmou que a empresa corrigiu todas as vulnerabilidades conhecidas em sua versão de software mais recente, 9.5.1, cuja utilização é recomendada para todos os clientes.
De acordo com uma cópia do e-mail enviado aos clientes na sexta-feira e compartilhada com o TechCrunch, a empresa disse estar preocupada com a exploração de vulnerabilidades que atualmente são desconhecidas pela Kiteworks. Essas falhas são conhecidas como falhas de dia zero (zero-day) porque não dão ao fornecedor — neste caso, a Kiteworks — tempo para corrigi-las antes que sejam exploradas.
No e-mail, a Kiteworks instou os clientes a desligarem seus sistemas antes do fim de semana, ou até antes, para “se protegerem contra quaisquer potenciais ataques de dia zero”, já que a empresa não pode confirmar se existem outras rotas potenciais para acesso inadequado.
Não está totalmente claro quantos clientes podem ser afetados, mas a Kiteworks observa em seu site que possui milhares de clientes nos setores de saúde, tecnologia, educação, automotivo e governo, entre outros. O pesquisador de segurança Kevin Beaumont apontou a existência de pelo menos mil sistemas da Kiteworks expostos à internet online hoje, embora o número seja provavelmente uma contagem excessiva dos sistemas de clientes afetados.
Um cliente da Kiteworks que trabalha na área da saúde disse ao TechCrunch que recebeu o alerta da Kiteworks e desligou o servidor de sua organização imediatamente. A pessoa, que pediu para não ter o nome divulgado publicamente, disse que a interrupção está causando atrasos e transtornos à capacidade dos médicos de contatar seus pacientes.
A Kiteworks não é estranha a ciberataques. Antes de mudar sua marca de Accellion no final de 2021, uma vulnerabilidade em seu aplicativo de transferência de arquivos permitiu que uma gangue de extorsão realizasse ataques em massa e roubasse dados de centenas de organizações que confiavam no produto para enviar dados de clientes ou corporativos internos pela internet.
O ataque em massa fez parte de uma campanha de hackers mais ampla direcionada a produtos de transferência de arquivos, com o objetivo de roubar cópias de dados que haviam sido enviados anteriormente pela internet, mas não apagados dos servidores afetados. Os hackers então mantiveram os dados como resgate, ameaçando divulgar publicamente as informações dos clientes caso as organizações vítimas não pagassem o resgate.
Você sabe mais sobre a ameaça enfrentada pelos clientes da Kiteworks? Você é um cliente afetado da Kiteworks? Gostaríamos muito de ouvir você. Você pode entrar em contato com este repórter de forma segura no Signal em zackwhittaker.1337, ou contatá-lo por e-mail em zack.whittaker@techcrunch.com.