ESXiArgs
Также: ESXi ransomware 2023, ESXiArgs ransomware, CVE-2021-21985 exploit, атака на ESXi
ESXiArgs - масштабная ransomware-кампания начала 2023 года, в ходе которой злоумышленники атаковали серверы VMware ESXi с незакрытыми уязвимостями, шифруя файлы виртуальных машин и требуя выкуп. Эксплуатировались уязвимости двухлетней давности - в первую очередь CVE-2021-21985, - для которых патчи давно существовали. Кампания показала, что тысячи организаций не обновляют гипервизоры годами и не изолируют management-интерфейсы в отдельный сетевой сегмент.
Статьи с этим термином · 3
- Утечки ПДн Q1 2023: паттерны атак и чеклист быстрых мер · 11 апреля 2023
- ESXiArgs: тысячи серверов VMware зашифрованы через дыру двухлетней давности · 9 февраля 2023
- GoAnywhere CVE-2023-0669: zero-day в MFT, и мы нашли его у клиента в DMZ · 31 января 2023