Potężny atak na serwery VMware ESXi. Ofiarami firmy prywatne i instytucje państwowe

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online
  • Na początku lutego doszło do masowego ataku ransomware, który celował w serwery VMware ESXi. W opinii analityków bezpieczeństwa cybernetycznego hakerzy wykorzystali lukę w oprogramowaniu ESXi, aby uzyskać dostęp do zaszyfrowanych serwerów i żądać okupu.
  • Atak jest uważany za najbardziej rozległy, jaki kiedykolwiek odnotowano na maszyny inne niż Windows.
  • W zeszłym roku odnotowano blisko 60-proc. wzrost ataków ransomware. Prawdopodobnie 1 na 13 organizacji na świecie doświadczyła próby ataku tego typu.

Na początku lutego doszło do masowego ataku ransomware, który celował w serwery VMware ESXi. W opinii analityków bezpieczeństwa cybernetycznego hakerzy wykorzystali lukę w oprogramowaniu ESXi, aby uzyskać dostęp do zaszyfrowanych serwerów i żądać okupu. Według danych Check Point Research w ubiegłym roku 1 na 13 organizacji na świecie doświadczyła próby ataku typu ransomware.

Atak ten jest szczególnie niepokojący, ponieważ ESXi jest jednym z najbardziej popularnych systemów wirtualizacji serwerów na świecie i jest używany przez wiele dużych przedsiębiorstw oraz organizacji rządowych.

– Masowy cyberatak na serwery ESXi jest uważany za najbardziej rozległy cyberatak, jaki kiedykolwiek odnotowano na maszyny inne niż Windows. Hakerzy wykorzystujący ransomware zdają sobie sprawę, jak kluczowe znaczenie dla systemów instytucji państwowych czy firm i organizacji mają serwery linuksowe. To z pewnością skłoniło ich do zainwestowania w rozwój tak potężnej cyberbroni i uczynienia ransomware coraz bardziej wyrafinowanym – mówi Wojciech Głażewski, country manager firmy Check Point Software Technologies w Polsce

W wyniku ataku dane na wielu serwerach zostały zablokowane i wymagają odszyfrowania, co może prowadzić do poważnych strat dla firm. Eksperci Check Pointa zalecają, aby wszyscy użytkownicy ESXi natychmiast zainstalowali najnowsze poprawki bezpieczeństwa. Ponadto, ważne jest, aby wszystkie firmy i organizacje wdrożyły skuteczne procedury backupu i odzyskiwania danych, aby mieć dostęp do swoich danych w razie ataku ransomware.

Narażonymi na ataki są wszystkie organizacje korzystające z maszyn ESXi bez aktualnych poprawek (CVE-2021-21974), wykorzystujące port 427. CVE-2021-21974 wpływa na następujące systemy:

  • Wersje ESXi 7.x przed ESXi70U1c-17325551
  • Wersje ESXi 6.7.x przed ESXi670-202102401-SG
  • Wersje ESXi 6.5.x przed ESXi650-202102101-SG

W ostatnich latach ataki ransomware stały się coraz bardziej powszechne i niebezpieczne, a hakerzy nie wahają się używać coraz bardziej zaawansowanych metod, aby uzyskać dostęp do danych i żądać okupu. Dlatego ważne jest, aby wszyscy użytkownicy komputerów i serwerów byli świadomi tego ryzyka i działali szybko, aby chronić swoje dane i systemy.

– W lipcu ubiegłego roku nasi specjaliści poinformowali o 59% wzroście ataków ransomware w skali światowej. Biorąc pod uwagę ten nieproporcjonalny wzrost i zgłoszony wczoraj atak, należy podkreślić, że w tej epoce cyfrowej obrona przed zagrożeniami cybernetycznymi i zapobieganie im muszą być priorytetem numer jeden dla podmiotów, organizacji i użytkowników domowych. Strategia cyberbezpieczeństwa, która angażuje wszystkich, od pojedynczego obywatela po kierownictwo rządu, jest absolutnie niezbędna – zauważa ekspert Check Pointa.

Według danych Check Point Research na całym świecie co najmniej 1 na 13 organizacji padła doświadczyła ataku ransomware w ciągu ostatniego roku (skutecznego lub udaremnionego).

  • W regionie APAC – 1 na 11 organizacji
  • W regionie EMEA – 1 na 12 organizacji
  • W obu Amerykach – 1 na 19 organizacji
Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Wiadomości

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...

Nowoczesny sprzęt to dopiero początek. Polska armia musi zmodernizować cały system

Nasza armia stoi przed koniecznością głębokiej i pilnej modernizacji...

AI Act i NIS2 wymuszą nowe podejście do zarządzania ryzykiem w szpitalach

Debata o ESG w ochronie zdrowia została zdominowana przez...

Polski rząd pod cyberostrzałem. Blisko 3000 ataków tygodniowo na instytucje publiczne

Polskie instytucje rządowe znów na czele europejskiej listy cyberataków....
Coś dla Ciebie

Wybrane kategorie