Валерий Сергеевич
Валерий Сергеевич Подписчиков: 405
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 1704

Ошибка позволяет хакерам заразить сотни серверов программами-вымогателями

5 дочитываний
0 комментариев
Эта публикация уже заработала 0,34 рублей за дочитывания
Зарабатывать

Хакеры нацелены на серверы, на которых еще не установлено исправление, устраняющее недостаток в продукте VMware ESXi.

Ошибка позволяет хакерам заразить сотни серверов программами-вымогателями

(Фото: Getty Images/style-photography)

Неудачная установка программных исправлений позволила хакерам распространить программы-вымогатели на сотни уязвимых серверов по всему миру.

В выходные агентства кибербезопасности Франции и Италии предупредил о кампании программ-вымогателей, нацеленных на корпоративные серверы, на которых установлено программное обеспечение VMware ESXi. Программа-вымогатель распространяется, используя уязвимость, которую VMware исправила два года назад.

Уязвимость, получившая название CVE-2021-21974, может открыть путь неавторизованному пользователю для запуска мошеннического компьютерного кода через гипервизоры VMware , которые могут размещать несколько виртуальных машин на физическом сервере.

Чтобы остановить атаку, европейские киберорганы призывают пользователей установить исправления VMware для продукта компании ESXi. Однако Франция также предупреждает, что простой установки патча может быть недостаточно. «Действительно, злоумышленник, вероятно, уже воспользовался уязвимостью и, возможно, сбросил вредоносный код. Рекомендуется выполнить сканирование системы для обнаружения любых признаков компрометации», — говорится в сообщении агентства кибербезопасности страны.

Об этом сообщает французский поставщик облачных вычислений OVHcloud: атаки были обнаружены во всем мире. Как только происходит компрометация, программа-вымогатель попытается зашифровать все файлы на виртуальных машинах сервера, прежде чем отключить их.

Израильская компания по кибербезопасности DarkFeed опубликовала заметку о программе-вымогателе. Злоумышленники требуют два биткойна (46 000 долларов США) в качестве выкупа в течение трех дней, чтобы получить ключ дешифрования. Кроме того, хакеры утверждают, что украли файлы с виртуальных машин и планируют опубликовать их, если жертва не заплатит.

С тех пор исследователи безопасности обнаружили доказательства того, что хакеры заразили сотни серверов с программами-вымогателями. Еще одна оценка от BleepingComputer увеличивает это число до тысяч.

К счастью, некоторые файлы, зашифрованные во время атаки программы-вымогателя, возможно восстановить. «В некоторых случаях шифрование файлов может частично дать сбой, что позволит восстановить данные», — сказал OVHcloud со ссылкой на выводы от исследователя безопасности. «Мы успешно протестировали эту процедуру, а также множество экспертов по безопасности на нескольких затронутых серверах. Вероятность успеха составляет около 2/3».

VMware не сразу ответила на запрос о комментариях. Уязвимость затрагивает версии программного обеспечения VMware ESXi 6.5, 6.7 и 7.0.

Понравилась публикация?
2 / 0
нет
0 / 0
Подписаться
Донаты ₽

"Маленький гномик на Форд Експлорер": реальная история о том, как фальшивый интернет-провайдер обманул Илюху

Моему давнему приятелю Илье срочно нужен был интернет в новом доме, в который он переехал совсем недавно. Начал Илюха искать на быструю руку провайдер, который занимается монтажом интернета за МКАДом.

🔥Доступ в интернет только через Госуслуги?

И хотя некоторые эксперты считают, что этот шаг недостаточно продуман, вполне возможно, что уже в 2026 году такой шаг будет осуществлён. Но, пока, такие предложения о регулировании интернета,...

Ozon обманул с товаром.

Получаю доступ на земле через World Wide Web (Всемирная Компьютерная Сеть) в информационно-телекоммуникационную сеть Internet («Интернет») и через соответствующую поисковую систему (Яндекс браузер и т.

Паспорт РФ.

Таким образом, возникает вопрос на 30 день месяца Ноября 2025 г. следующий. Где почитать действующее законодательство о паспорте гражданина Российской Федерации на территории Российской Федерации.

"Маленький гномик на Форд Експлорер": реальная история о том, как фальшивый интернет-провайдер обманул Илюху

Моему давнему приятелю Илье срочно нужен был интернет в новом доме, в который он переехал совсем недавно. Начал Илюха искать на быструю руку провайдер, который занимается монтажом интернета за МКАДом.

Аvito требует паспорт.

Получаю доступ на земле через World Wide Web (Всемирная Компьютерная Сеть) в информационно-телекоммуникационную сеть Internet («Интернет») и через соответствующую поисковую систему (Яндекс браузер и т.

Что нельзя делать в интернете в России: как не попасть на административку или уголовку

Интернет — это как огромный торговый центр с тысячами дверей: в большинство можно заходить спокойно, но есть и такие, за которыми вас ждут штрафы, предупреждения или даже уголовная ответственность.

Почему не пользуюсь проводным интернетом?

Я пользоваться проводным интернетом не буду уже никогда. Почему? Первый раз начиная с 2006 года. Мы тогда платили по 2тысячи в месяц почему-то. Доказать не смогли. А засекла впервые мошеничество очень просто.

Искусственный интеллект и виртуальная реальность: главные интернет-тренды ноября 2025

В ноябре 2025 года в интернете продолжают активно обсуждать темы искусственного интеллекта и виртуальной реальности. Массовое внедрение генеративных нейросетей, которые теперь создают не только тексты,

Самая большая опасность для россиян — наличие собственного мнения, заявили в РПЦ

По словам иерея, когда человек, имея доступ в интернет, может «самостоятельно что-то изучать, а не прислушиваться к голосу церкви» — опасно для страны и самих россиян.
00:42
Поделитесь этим видео