KiteWorks ha imposto a tutti i clienti nel mondo di spegnere i server per sei ore sabato, tentando di bloccare un attacco zero day imminente contro le sue piattaforme di comunicazione sicura.
Sabato mattina, i server KiteWorks resteranno spenti. L'ordine arriva direttamente dall'azienda americana, che fornisce soluzioni di comunicazione sicura a clienti in tutto il mondo. La richiesta è chiara: tutti i sistemi devono essere offline per sei ore, senza eccezioni. Il motivo non lascia spazio a dubbi. Le forze dell'ordine hanno segnalato una minaccia concreta di attacco zero day contro le infrastrutture KiteWorks, con tempistiche che puntano proprio a questo weekend.
Chi usa KiteWorks per trasferire file riservati o gestire comunicazioni sensibili-banche, enti pubblici, assicurazioni, grandi aziende-non può permettersi errori. Un attacco riuscito ora significherebbe dati esposti e fiducia distrutta. Il rischio è reale. Nessuno vuole essere il primo a cadere.
La minaccia zero day e la risposta di KiteWorks
La causa di questa misura drastica è una vulnerabilità zero day. Si tratta di un difetto sconosciuto che i criminali informatici sono pronti a sfruttare. In una mail ottenuta da heise security, il CISO di KiteWorks Frank Balonis è stato diretto: "Abbiamo ricevuto informazioni credibili dalle forze dell'ordine che indicano un attacco imminente ai sistemi KiteWorks questo weekend. Raccomandiamo fortemente di spegnere il sistema KiteWorks per sei ore [..]."
KiteWorks ha raccomandato la disconnessione dei server anche per quelli non esposti a Internet, segnalando timori per possibili vettori di attacco sconosciuti.
Impatto su clienti e precedenti attacchi simili
La clientela di KiteWorks comprende banche centrali, assicurazioni, media, società di consulenza e fornitori automotive, solo in Germania. Anche Mandiant, società di Google specializzata in sicurezza, si affida a KiteWorks. Il pericolo non è teorico. I gruppi ransomware hanno già sfruttato vulnerabilità zero day per campagne di estorsione di massa. Il gruppo cl0p ha colpito FlexPLM e MoveIT, causando blocchi e danni diffusi. Questi episodi documentati sono un precedente diretto per la crisi attuale di KiteWorks.
Non si conoscono i metodi degli attaccanti né i possibili punti di ingresso. KiteWorks non vuole rischiare. L'indicazione è netta: tutti i sistemi offline, senza eccezioni di versione o configurazione. L'Ufficio federale per la sicurezza informatica (BSI) e la Polizia criminale federale (BKA) non hanno rilasciato dichiarazioni. Ma la fondatezza dell'allerta non è in discussione. Secondo fonti indipendenti, al 26 settembre 2026 non risultano compromissioni di clienti KiteWorks. L'azione resta solo preventiva.
Una scelta obbligata per la sicurezza
Per gli amministratori IT, il messaggio è semplice. Ignorare lo spegnimento significa rischiare grosso. Il blackout coordinato e a tempo è raro, ma serve a guadagnare ore preziose contro una minaccia che potrebbe sfuggire di mano. Oggi gli exploit zero day sono l'arma preferita delle gang ransomware. La decisione di KiteWorks di spegnere tutto, anche se crea disagio, mostra quanto sia urgente difendere le infrastrutture critiche. Non c'è spazio per la leggerezza. Un errore può costare segreti violati e reputazioni distrutte.