Добавить новость
ru24.net
Все новости
Декабрь
2024

Малварь ниже «уровня радаров»

0

Атаки на виртуальную инфраструктуру VMware ESXi в последнее время стали заметно набирать обороты. Сценарий, когда злоумышленник получает доступ к гипервизору, а затем останавливает все виртуальные машины и шифрует их диски, выглядит пугающе реалистично, особенно если компания не подготовлена к таким угрозам. Речь не только о редких случаяx, когда проникают особо изощрённые APT-группы. Всё чаще встречаются относительно простые, но крайне эффективные шифровальщики, которые атакуют хост ESXi, оставляя администраторов и владельцев инфраструктуры с зашифрованными файлами и практически без каких-либо зацепок для быстрого восстановления.

Именно с такой ситуацией я столкнулся в своей деятельности - крупная коммерческая организация скомпрометирована сначала через фишинг и получение доступа во внутреннюю инфраструктуру с использованием VMware Horizon. Следом за этим, используя уязвимость программного обеспечения, VMware злоумышленником получен доступ к ESXI и загружены вредоносные сценарии.

Мое внимание привлек тот факт, что ни одно средство защиты информации не воспринимало эти файлы как вредоносные.

Читать далее



Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Индиан-Уэллс (ATP). 3-й круг. Медведев сыграет с Микельсеном, Хачанов – с Шелтоном, Алькарас – с Шаповаловым, Циципас – с Берреттини






Весь март в России будет аномальным: составлен новый прогноз на начало весны

17-летний миллионер. Как курсант УИ ГА создал бюджетный дрон и открыл собственную школу

Австралийская компания выбивает золотые долги в Приморье

С Днём рождения, Ротари❗