Një sulm hakerash në shkallë të gjerë ka vënë në shënjestër serverat ESXi të VMware në Europë dhe Amerikën e Veriut. Sulmin e kanë konfirmuar zyrtarë të qeverive të ndryshme dhe zëdhënës të kompanisë.
Agjencia Kombëtare e Sigurisë Kibernetike e Italisë (ACN) ka paralajmëruar bizneset që përdorin këto produkte VMware që të përditësojnë pajisjet e tyre menjëherë, në mënyrë që të shmangin aksesin e hakerave në to.
Siç raporton ANSA, përveç serverëve në Itali, hakerët kanë vënë në shënjetër edhe severat në Francë, Finlandë, Shtetet e Bashkuara dhe Kanada.
Përmasat e sulmit
Deri tani mësohet se "dhjetëra" organizata në Itali janë prekur nga ky sulm. Sipas ANSA, kompanitë u paralajmëruan të ndërmarrin veprime "për të shmangur nxjerrjen jashtë sistemeve të tyre", çka sugjeron se hakerat po përdornin dobësitë e ransomware.
Në SHBA, zyrtarët e sigurisë kibernetike thonë se "CISA po punon me partnerët tanë të sektorit publik dhe privat për të vlerësuar ndikimet e këtyre incidenteve të raportuara dhe për të ofruar ndihmë aty ku është e nevojshme".
Një zëdhënës i VMware tha se hakerat po abuzonin me një defekt që u zbulua në fillim të vitit 2021 dhe u rregullua në shkurt të atij viti. Kompania gjithashtu u bëri thirrje klientëve të saj që të aplikojnë menjëherë patch-in.
Sipas “The Stack”, më shumë se 500 kompani janë prekur deri më tani nga ky sulm ransomëare. Bizneset në Francë dyshohet se janë goditur më keq. Ekipi i reagimit ndaj incidenteve të sigurisë kompjuterike të qeverisë franceze, CERT-FR, thotë se sulmi është gjysmë i automatizuar dhe ka në shënjestër serverët e cenueshëm ndaj CVE-2021-21974. OpenSLP HeapOverflow është dobësia në sistemt përmes së cilës hakerat mund të ekzekutojnë kodin nga distanca.



