Europe : des milliers de serveurs VMware ESXi attaqués par un ransomware

Brèves sur la cybersécurité B2B

Partager le post

Selon le BSI - Office fédéral de la sécurité de l'information, des milliers de serveurs exécutant la solution de virtualisation ESXi de VMware ont été infectés par des ransomwares et beaucoup ont également été chiffrés lors d'une attaque mondiale généralisée.

L'accent régional des attaques sur les serveurs VMware ESXi était sur la France, les États-Unis, l'Allemagne et le Canada - d'autres pays sont également touchés. Les auteurs ont profité d'une vulnérabilité connue de longue date dans le service OpenSLP de l'application, qui a déclenché un "débordement de tas" et a finalement permis l'exécution de code à distance. Il existe désormais un outil pour restaurer les serveurs chiffrés avec le rançongiciel ESXiArgs en fonction de la constellation de version et de correctifs VMware : l'ESXiArgs-Recover-Tool.

2 ans 8.8 grande vulnérabilité

La vulnérabilité elle-même - qui est répertoriée comme CVE-2021-21974 et classée "élevée" selon CVSS avec un niveau de gravité de 8.8 - fait l'objet d'un correctif du fabricant depuis février 2021. Le BSI avait déjà pointé la vulnérabilité critique à l'époque. Selon le BSI, des déclarations concrètes sur l'impact et l'étendue des dommages éventuels ne sont pas encore possibles. Le BSI analyse cet incident de sécurité informatique de manière intensive et est en contact avec ses partenaires internationaux.

Les entreprises italiennes en particulier ont été durement touchées par l'attaque du week-end. Selon divers médias, Telekom Italia TIM devrait également être touché par l'attaque. Dans certains cas, les performances Internet à travers le pays se seraient effondrées pendant une courte période. Mais d'autres pays et de nombreuses entreprises continuent d'avoir des problèmes. Dès 2021, des exploits recherchaient l'écart dans les serveurs ESXi et exécutaient des logiciels malveillants.

Déjà plus de 1.900 XNUMX serveurs ESXi infectés

La mise à jour arrive trop tard pour de nombreux administrateurs, car leurs serveurs VMware ESXi sont déjà chiffrés par un ransomware. Les entreprises qui ont encore cette vulnérabilité et qui n'ont pas encore été découvertes doivent corriger les serveurs immédiatement. Selon Check Point, plus de 1.900 XNUMX serveurs ESXi ont déjà été infectés, la plupart des victimes venant apparemment des fournisseurs de services OVH et Hetzner. Aussi le CERT, l'autorité française de cybersécurité, a déjà lancé un avertissement à toutes les entreprises et opérateurs de serveurs. Les instructions de sécurité pour corriger la vulnérabilité et la description des systèmes vulnérables sont disponibles auprès de VMware

En savoir plus sur la mise à jour du serveur sur VMware.com

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus