• 4 minuti
  • Pubblicato

KiteWorks ordina lo spegnimento globale dei server per fermare un attacco zero day

Barbara Carminati Autrice di cybersecurity e privacy QWERTYmag

Scritto da Barbara Carminati

KiteWorks ordina lo spegnimento globale dei server per fermare un attacco zero day QWERTYmag © www.qwertymag.it
KiteWorks ordina lo spegnimento globale dei server per fermare un attacco zero day © www.qwertymag.it

KiteWorks ha imposto a tutti i clienti nel mondo di spegnere i server per sei ore sabato, tentando di bloccare un attacco zero day imminente contro le sue piattaforme di comunicazione sicura.

Sabato mattina, i server KiteWorks resteranno spenti. L'ordine arriva direttamente dall'azienda americana, che fornisce soluzioni di comunicazione sicura a clienti in tutto il mondo. La richiesta è chiara: tutti i sistemi devono essere offline per sei ore, senza eccezioni. Il motivo non lascia spazio a dubbi. Le forze dell'ordine hanno segnalato una minaccia concreta di attacco zero day contro le infrastrutture KiteWorks, con tempistiche che puntano proprio a questo weekend.

Chi usa KiteWorks per trasferire file riservati o gestire comunicazioni sensibili-banche, enti pubblici, assicurazioni, grandi aziende-non può permettersi errori. Un attacco riuscito ora significherebbe dati esposti e fiducia distrutta. Il rischio è reale. Nessuno vuole essere il primo a cadere.

La minaccia zero day e la risposta di KiteWorks

La causa di questa misura drastica è una vulnerabilità zero day. Si tratta di un difetto sconosciuto che i criminali informatici sono pronti a sfruttare. In una mail ottenuta da heise security, il CISO di KiteWorks Frank Balonis è stato diretto: "Abbiamo ricevuto informazioni credibili dalle forze dell'ordine che indicano un attacco imminente ai sistemi KiteWorks questo weekend. Raccomandiamo fortemente di spegnere il sistema KiteWorks per sei ore [..]."

L'ordine di spegnimento è globale. Copre ogni fuso orario, dall'Australia alla California. In Europa centrale, il blackout scatterà dalle 4 alle 10 del mattino di sabato 26 settembre. KiteWorks consiglia agli amministratori di iniziare anche prima, a prescindere dall'esposizione dei server su Internet. Il supporto tecnico, contattato telefonicamente, ha confermato che la misura serve a "proteggere da possibili attacchi zero day". L'azienda precisa che non ci sono violazioni confermate. È una precauzione. Tutte le vulnerabilità note risultano già corrette nella versione 9.5.1. KiteWorks invita tutti i clienti ad aggiornare subito, seguendo le linee guida dell'Agenzia per la Cybersicurezza Nazionale.

KiteWorks ha raccomandato la disconnessione dei server anche per quelli non esposti a Internet, segnalando timori per possibili vettori di attacco sconosciuti.

BleepingComputer

Impatto su clienti e precedenti attacchi simili

La clientela di KiteWorks comprende banche centrali, assicurazioni, media, società di consulenza e fornitori automotive, solo in Germania. Anche Mandiant, società di Google specializzata in sicurezza, si affida a KiteWorks. Il pericolo non è teorico. I gruppi ransomware hanno già sfruttato vulnerabilità zero day per campagne di estorsione di massa. Il gruppo cl0p ha colpito FlexPLM e MoveIT, causando blocchi e danni diffusi. Questi episodi documentati sono un precedente diretto per la crisi attuale di KiteWorks.

Non si conoscono i metodi degli attaccanti né i possibili punti di ingresso. KiteWorks non vuole rischiare. L'indicazione è netta: tutti i sistemi offline, senza eccezioni di versione o configurazione. L'Ufficio federale per la sicurezza informatica (BSI) e la Polizia criminale federale (BKA) non hanno rilasciato dichiarazioni. Ma la fondatezza dell'allerta non è in discussione. Secondo fonti indipendenti, al 26 settembre 2026 non risultano compromissioni di clienti KiteWorks. L'azione resta solo preventiva.

Una scelta obbligata per la sicurezza

Per gli amministratori IT, il messaggio è semplice. Ignorare lo spegnimento significa rischiare grosso. Il blackout coordinato e a tempo è raro, ma serve a guadagnare ore preziose contro una minaccia che potrebbe sfuggire di mano. Oggi gli exploit zero day sono l'arma preferita delle gang ransomware. La decisione di KiteWorks di spegnere tutto, anche se crea disagio, mostra quanto sia urgente difendere le infrastrutture critiche. Non c'è spazio per la leggerezza. Un errore può costare segreti violati e reputazioni distrutte.

Articoli correlati