Hakeri iskoristili ranjivost VMwarea za ransomware kampanju

Najnovija ransomware kampanje pogodila je na tisuće organizacija širom svijeta, a odnosi se na VMware ESXi poslužitelje koji su ostali ranjivi i nezakrpani na propust još iz 2021.

Tomislav Stanković utorak, 7. veljače 2023. u 06:00
📷 Image: Unsplash, Moritz Erken
Image: Unsplash, Moritz Erken

ESXi je VMwareov hipervizor, tehnologija koja omogućuje da se na jednom fizičkom poslužitelju pokrene nekoliko virtualiziranih računala s više operativnih sustava.

Upravo je ta tehnologija cilj ESXiArgs napada o kojem su se izvješća pojavila 3. veljače, o čemu je izvjestio francuski CERT-FR, prenosi TechCrunch.

Putem propusta na ESXi hipervizorima navodno je moguće izvesti neautentificirane napade niske složenosti, koji se ne oslanjaju na korištenje lozinki ili tajni zaposlenika, prema talijanskoj novinskoj agenciji ANSA.

Zbog velikog broja neažuriranih poslužitelja kampanja već uzrokuje značajnu štetu. Bleeping Computer prenosi da je do sada ugroženo više od 3200 VMware poslužitelja diljem svijeta. Najviše je pogođena Francuska, a slijede SAD, Njemačka, Kanada i Velika Britanija.

Glasnogovornica VMware-a Doreen Ruyak je, za TechCrunch, rekla da su zakrpe za CVE-2021-21974 "stavljene na raspolaganje prije dvije godine u VMware-ovom sigurnosnom savjetu od 23. veljače 2021.”