Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

VMware-ESXi: gli attacchi minacciano decine di migliaia di server
VMware-ESXi: gli attacchi minacciano decine di migliaia di server

Gli attacchi a VMware ESXi non finiscono mai. Continuano a minacciare decine di migliaia di server e richiedono l'aggiornamento all'ultima versione di VMware ESXi, secondo gli esperti di Bitdefender. Anche gli script di salvataggio non funzionano più perché il ransomware si è adattato. Gli attacchi agli hypervisor VMware ESXi, che sfruttano la vulnerabilità CVE-2021-21974 scoperta di recente con poco sforzo per riprodurre un'ampia varietà di payload come codice remoto, hanno un enorme potenziale di diffusione. Si stanno quindi trasformando in attacchi di massa per criminali informatici opportunisti e sono un esempio attuale di attacchi ibridi: VMware-ESXi: Esempio di attacco ibrido In...

Per saperne di più

CISA fornisce il tool ESXi Args Recover per il recupero dati
Notizie brevi sulla sicurezza informatica B2B

Durante i gravi attacchi informatici a migliaia di vecchi server VMare ESXi privi di patch, molte macchine virtuali sono state infettate e crittografate con il ransomware ESXiArgs. ESXiArgs-Recover è uno strumento CISA che è già stato in grado di recuperare i dati in alcuni casi. CISA è a conoscenza del fatto che alcune aziende hanno segnalato il recupero di file riuscito senza pagare un riscatto. CISA ha compilato questo strumento sulla base di risorse pubblicamente disponibili, incluso un tutorial di Enes Sonmez e Ahmet Aykac. Questo strumento ricostruisce i metadati della macchina virtuale dai dischi virtuali che non sono stati crittografati dal malware….

Per saperne di più

Il gruppo ransomware Luna utilizza un linguaggio di programmazione indipendente dal sistema operativo 
Kaspersky_news

I ricercatori di Kaspersky hanno identificato un nuovo gruppo di ransomware che sottolinea ulteriormente la tendenza all'utilizzo di funzionalità multipiattaforma. Il gruppo Luna utilizza ransomware scritto in Rust. Consente di adattare facilmente il malware da un sistema operativo all'altro. Utilizzando malware scritto in Rust, Luna può attaccare contemporaneamente i sistemi Windows, Linux ed ESXi. L'annuncio sul Dark Web individuato da Kaspersky afferma che Luna lavora solo con partner di lingua russa. Inoltre, la richiesta di riscatto hardcoded nel file binario contiene alcuni errori di battitura, il che suggerisce...

Per saperne di più

Sophos scopre il nuovo ransomware Python

Attacchi ad altissima velocità su server ESXi e macchine virtuali VMware. I ricercatori Sophos scoprono un nuovo ransomware Python. Il rapporto intitolato "Python Ransomware Script Targets ESXi Server for Encryption" fornisce una visione più approfondita. Sophos ha rilasciato i dettagli di un nuovo ransomware basato su Python che i criminali informatici stanno utilizzando per attaccare e crittografare le macchine virtuali in esecuzione su hypervisor ESXi. Nel rapporto intitolato "Python Ransomware Script Targets ESXi Server for Encryption", gli esperti di Sophos Labs descrivono un attacco ad alta velocità che ha richiesto meno di tre ore dall'intrusione alla crittografia. Piattaforme ESXi prese di mira da VMware "Questo è uno degli attacchi ransomware più veloci...

Per saperne di più