Avrupa: Binlerce VMware ESXi sunucusu fidye yazılımıyla saldırıya uğradı

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

BSI - Federal Bilgi Güvenliği Ofisi'ne göre, VMware'in ESXi sanallaştırma çözümünü çalıştıran binlerce sunucuya fidye yazılımı bulaştı ve birçoğu da yaygın bir küresel saldırıda şifrelendi.

VMware ESXi sunucularına yönelik saldırıların bölgesel odak noktası Fransa, ABD, Almanya ve Kanada idi - diğer ülkeler de etkilendi. Failler, uygulamanın OpenSLP hizmetinde bir "yığın taşmasını" tetikleyen ve nihayetinde kodun uzaktan yürütülmesine izin veren uzun süredir bilinen bir güvenlik açığından yararlandı. Artık VMware sürümü ve yamalarının takımyıldızına bağlı olarak ESXiArgs fidye yazılımı ile şifrelenmiş sunucuları geri yüklemek için bir araç var: ESXiArgs-Recover-Tool.

2 yaşında 8.8 yüksek güvenlik açığı

CVE-2021-21974 olarak listelenen ve CVSS'ye göre 8.8 önem derecesiyle "yüksek" olarak derecelendirilen güvenlik açığının kendisi, Şubat 2021'den bu yana üreticiden bir yama aldı. BSI, o sırada kritik güvenlik açığına zaten işaret etmişti. BSI'ya göre, olası hasarın etkisi ve boyutu hakkında somut açıklamalar henüz mümkün değil. BSI, bu BT güvenlik olayını yoğun bir şekilde analiz ediyor ve uluslararası ortaklarıyla temas halinde.

Özellikle İtalyan şirketleri hafta sonu yaşanan saldırıdan ağır darbe aldı. Çeşitli basında çıkan haberlere göre Telekom Italia TIM de saldırıdan etkilenmeli. Bazı durumlarda ülke genelinde internet performansı kısa bir süreliğine çökebilirdi. Ancak diğer ülkeler ve birçok şirket sorun yaşamaya devam ediyor. 2021 gibi erken bir tarihte, ESXi sunucularındaki boşluğu arayan ve kötü amaçlı yazılım çalıştıran istismarlar vardı.

Halihazırda 1.900'den fazla virüslü ESXi sunucusu

VMware ESXi sunucuları zaten fidye yazılımı tarafından şifrelenmiş olduğundan, güncelleme birçok yönetici için çok geç geliyor. Hala bu güvenlik açığına sahip olan ve henüz keşfedilmemiş olan şirketler, sunuculara derhal yama yapmalıdır. Check Point'e göre, 1.900'den fazla ESXi sunucusuna şimdiden virüs bulaştı, bildirildiğine göre kurbanların çoğu OVH ve Hetzner Hizmet Sağlayıcılarından geliyor. Ayrıca Fransız siber güvenlik otoritesi CERT, şimdiden tüm şirketlere ve sunucu operatörlerine uyarı yayınladı. Güvenlik açığını yamalamak için güvenlik talimatları ve güvenlik açığı bulunan sistemlerin açıklaması VMware'den edinilebilir.

VMware.com adresinden sunucu güncellemesi hakkında daha fazla bilgi edinin

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku