A Kiteworks, empresa de software para compartilhamento seguro de arquivos anteriormente conhecida como Accellion, recomendou que clientes de todo o mundo desliguem seus sistemas por nove horas neste fim de semana. A medida preventiva foi adotada após a companhia receber informações de inteligência sobre um possível ataque cibernético iminente.
A notícia foi divulgada primeiro pela publicação alemã de tecnologia Heise. O diretor de segurança da informação (CISO) da Kiteworks, Frank Balonis, afirmou que a empresa recebeu “informações confiáveis de autoridades federais de inteligência indicando que um agente de ameaças pode tentar atacar alguns sistemas da empresa”.
“Por excesso de cautela, notificamos os clientes diretamente e recomendamos uma janela de desligamento preventivo enquanto continuamos a tratar do assunto com as autoridades federais de inteligência”, disse Balonis.
A Kiteworks informou ter enviado um e-mail a todos os clientes com os horários específicos da janela de desligamento recomendada. A empresa orientou que os servidores sejam desligados antes do início do período previsto, mesmo que não estejam diretamente acessíveis pela internet.
A companhia não identificou o órgão que forneceu as informações nem quem estaria por trás da possível ameaça. Também afirmou que não encontrou indícios de comprometimento dos sistemas dos clientes e ressaltou que o alerta é preventivo, não uma resposta a um ataque confirmado.
A Kiteworks disse que todas as vulnerabilidades conhecidas foram corrigidas na versão mais recente do software, a 9.5.1, e recomendou que os clientes instalem os patches disponíveis. A empresa não confirmou que invasores estejam explorando uma vulnerabilidade desconhecida. No entanto, a Heise relatou que a equipe de suporte da Kiteworks disse que a recomendação busca proteger os clientes contra possíveis ataques de zero-day.
Nem a declaração da empresa citada pelo nem a notificação aos clientes mencionada pela Heise confirmam a descoberta ou a exploração de uma vulnerabilidade de zero-day.
Outras empresas do grupo Kiteworks — entre elas Zivver, DRACOON, totemo, ownCloud, WAMNET, Maytech, Bonfy.ai e 123FormBuilder — não foram afetadas pelo alerta.
A Kiteworks desenvolve produtos para transferência segura de arquivos e comunicação, usados por órgãos governamentais, instituições financeiras e empresas. Como essas plataformas podem armazenar documentos confidenciais, são alvos valiosos para criminosos cibernéticos que praticam extorsão por meio do roubo de dados.
No fim de 2020 e no início de 2021, o grupo Clop, também conhecido como UNC2546, explorou vulnerabilidades zero-day no software de transferência de arquivos da Accellion para conduzir uma campanha de roubo de dados e extorsão contra organizações de grande visibilidade. O grupo também atacou outras plataformas corporativas, incluindo GoAnywhere MFT, SolarWinds Serv-U FTP, Cleo e MOVEit Transfer.
Ainda não se sabe qual agente de ameaças estaria ligado à possível ameaça atual. O Departamento de Estado dos Estados Unidos oferece uma recompensa de US$ 10 milhões por informações que associem os ataques do Clop a um governo estrangeiro.
Publicidade
Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...