ESXiArgs falha atinge mais de 500 novos alvos

ESXiArgs falha

ESXiArgs falha

Mais de 500 hosts foram recentemente comprometidos em massa pela cepa de ransomware ESXiArgs, a maioria dos quais está localizada na França, Alemanha, Holanda, Reino Unido e Ucrânia.
Compartilhe

As descobertas vêm da empresa de gerenciamento de superfície de ataque Censys, que descobriu “dois hosts com notas de resgate notavelmente semelhantes que datam de meados de outubro de 2022, logo após as versões 6.5 e 6.7 do ESXi atingirem o fim da vida”.

ESXiArgs é suspeito de ser baseado no código vazado do ransomware Babuk, que também gerou outras variantes, como Cheerscrypt e PrideLocker no ano passado.

ESXiArgs Ransomware

“A vulnerabilidade no VMware ESXi é um claro lembrete da importância de manter os sistemas atualizados com os patches de segurança mais recentes, além de empregar forte defesa de perímetro”, disse Martin Zugec, da Bitdefender .

“Os invasores não precisam procurar novas explorações ou novas técnicas quando sabem que muitas organizações são vulneráveis ​​a explorações mais antigas devido, em parte, à falta de gerenciamento adequado de patches e gerenciamento de riscos”.