Kiteworks desliga os próprios sistemas por nove horas, descobre um zero-day crítico e corrige tudo antes de qualquer dano
A Kiteworks acaba de protagonizar uma das jogadas defensivas mais ousadas que o mundo da segurança corporativa viu nos últimos anos. Depois de receber inteligência sobre um possível ataque cibernético iminente, a empresa orientou clientes a tirarem seus sistemas de produção do ar por nove horas e desligou também os ambientes que hospeda em nome deles.
A aposta valeu a pena. Durante a parada, os engenheiros encontraram uma vulnerabilidade crítica até então desconhecida, restrita a um recurso habilitado para menos de um por cento da base de clientes. A correção foi desenvolvida e aplicada dentro da janela, com uma camada extra de proteção em todos os ambientes, e não há evidências de que a falha tenha sido explorada.
A lição é dura: quando a escolha é entre certeza e conveniência, os dados dos clientes não podem ser a aposta. Se um fornecedor é capaz de desligar os próprios sistemas para te proteger, a sua superfície de ataque merece a mesma paranoia, começando por conexões criptografadas e ferramentas de privacidade reforçadas.