vmware

  1. NewsMaker

    Новости Торжество справедливости: эксперты Avast выпустили дешифратор против вымогательского вируса Akira

    Все пострадавшие смогут восстановить свои данные абсолютно бесплатно. Специализирующаяся на кибербезопасности компания Avast, выпустила бесплатный дешифратор для нашумевшего вымогательского вируса Akira, который может помочь жертвам восстановить свои данные без оплаты выкупа, абсолютно...
  2. NewsMaker

    Новости 8Base: новая вымогательская угроза в киберпространстве

    Злоумышленники называют себя «честными пентестерами» и считают, что цены на их «услуги» весьма лояльны. В июне этого года мир охватила новая волна кибератак, организованных преступной группировкой 8Base. Хакеры используют метод двойного вымогательства: они заражают компьютеры жертв...
  3. NewsMaker

    Новости VMware подтвердила активную эксплуатацию уязвимости CVE-2023-20887 в Aria Operations

    Проблема затрагивает девять версий программного обеспечения: с 6.2 по 6.10. Компания VMware сообщила о том, что критическая уязвимость в её продукте Aria Operations for Networks (ранее известном как vRealize Network Insight) подверглась активным атакам киберпреступников. Уязвимость...
  4. NewsMaker

    Новости 0-day уязвимость в VMware ESXi позволила китайским хакерам UNC3886 заражать виртуальные машины скрытым вредоносным ПО

    Эксперты Mandiant считают, что злоумышленники обладают богатыми знаниями и недюжинным опытом для работы со столь сложными технологиями. Компания VMware выпустила обновление безопасности для устранения уязвимости в своём гипервизоре ESXi , которая активно использовалась китайской хакерской...
  5. NewsMaker

    Новости Тревожный всплеск активности TrueBot выявлен благодаря новым векторам доставки

    От загрузки файла из Google Chrome до кражи данных с хоста. Исследователи кибербезопасности VMware сообщили , что в мае 2023 года наблюдался всплеск активности загрузчика TrueBot . Цепочка атак начинается с загрузки исполняемого файла « update.exe » из Google Chrome, что позволяет...
  6. NewsMaker

    Новости Hypervisor Jackpotting: новая техника атаки на VMware ESXi с помощью вымогательского ПО

    Почему так выгодны атаки на виртуальные среды и как даже неопытные хакеры могут украсть данные крупных компаний? Специалисты ИБ-компании CrowdStrike обнаружили новый сервис MichaelKors, который с апреля этого года предоставляет вымогательское ПО как услугу (Ransomware-as-a-Service...
  7. NewsMaker

    Новости Утечка кода Babuk спровоцировала создание 9 новых вымогательских программ, нацеленных на VMware ESXi

    Утечка исходного кода позволяет атаковать системы Linux, даже когда у хакера недостаточно опыта для создания собственной программы. С сентября 2021 года несколько хакерских групп воспользовались утечкой исходного кода вымогательского ПО Babuk для создания девяти различных семейств вредоносных...
  8. NewsMaker

    Новости Искусственный интеллект существенно прокачает возможности киберзащитников

    Специалисты Mandiant делятся опытом, попутно объясняя, в какую сторону движется отрасль и каких атак стоит особенно остерегаться. Когда в прошлом году в одной из организаций оборонной промышленности свыше десятка брандмауэров Fortinet FortiGate таинственным образом вышли из строя и не...
  9. NewsMaker

    Новости Владельцы Mac в опасности: новые шифровальщики LockBit нацелены на macOS

    Шифровальщики активно разрабатываются и скоро станут мощным оружием в киберпространстве. Исследователи кибербезопасности MalwareHunterTeam обнаружили новые шифровальщики LockBit , специально созданные для атак на компьютеры Mac. Это станет первой крупной вымогательской кампанией...
  10. NewsMaker

    Новости Трижды взломана: Ubuntu Desktop стала главной целью на третий день Pwn2Own

    Команда Synacktiv забирает $530 000 и Tesla Model 3 как победители хакерского конкурса. На третий день хакерского конкурса Pwn2Own исследователи безопасности выиграли $185 000 после эксплуатации 5 эксплойтов нулевого дня, нацеленных на Windows 11, Ubuntu Desktop и VMware Workstation...
  11. NewsMaker

    Новости В первый день Pwn2Own исследователи безопасности выиграли Tesla Model 3

    Специалистам удалось взломать Tesla, macOS, Microsoft и Oracle. В первый день Pwn2Own Vancouver 2023 исследователи безопасности успешно продемонстрировали эксплойты нулевого дня для Tesla Model 3, Windows 11 и macOS в борьбе за главный приз - $375 000 и Tesla Model 3. Первый был взломан...
  12. NewsMaker

    Новости CISA добавила критическую уязвимость в VMware в свой каталог эксплуатируемых уязвимостей

    Ошибка позволяет неавторизованному хакеру захватить целевую инфраструктуру без взаимодействия с пользователем. Агентство CISA добавило критическую уязвимость в VMware Cloud Foundation в свой каталог известных эксплуатируемых уязвимостей (KEV). RCE -уязвимость CVE-2021-39144 (CVSS...
  13. NewsMaker

    Новости VMware исправила критическую уязвимость в своем продукте Carbon Black App Control

    Пользователям нужно срочно обновиться, так как обходных путей для этой ошибки не существует. 21 февраля VMware выпустила исправления критической уязвимости в ПО Carbon Black App Control. CVE-2023-20858 (CVSS 9.1) влияет на версии App Control 8.7.x, 8.8.x и 8.9.x. Компания описывает...
  14. NewsMaker

    Новости Программа-вымогатель ESXiArgs заразила более 500 новых целей в Европе

    До сих пор неизвестно, кто стоит за активно развивающейся программой-вымогателем. По данным компании Censys , более 500 европейских организаций стали новыми жертвами программы-вымогателя ESXiArgs. За последние несколько дней новые заражения произошли в следующих странах: Франция – 217 новых...
  15. NewsMaker

    Новости Новая версия программы-вымогателя ESXiArgs предотвращает любую возможность восстановления данных

    Виртуальные машины в опасности, а специалисты бессильны. Новые атаки программы-вымогателя ESXiArgs теперь шифруют больше данных, что значительно усложняет, если не делает невозможным, восстановление зашифрованных виртуальных машин VMware ESXi. 3 февраля, в результате масштабной атаки...
  16. NewsMaker

    Новости Исправленная уязвимость 2021 года активно используется в атаках на серверы VMware ESXi

    Кампания ESXiArgs уже затронула около 3200 серверов – администраторов призвали просканировать свои системы. Французская группа реагирования на компьютерные чрезвычайные ситуации (CERT-FR) предупреждает , что злоумышленники активно эксплуатируют RCE -уязвимость 2021 года в неисправленных...
  17. NewsMaker

    Новости Новая Linux-версия программы Royal Ransomware нацелена на виртуальные машины ESXi

    Ранее неизвестный вариант Royal с помощью одной команды может зашифровать все виртуальные машины. Исследователь кибербезопасности Уилл Томас из Центра анализа угроз Equinix (ETAC) обнаружил , что программа-вымогатель Royal Ransomware добавила поддержку шифрования устройств Linux к своим...
  18. NewsMaker

    Новости Белые хакеры скоро выложат в открытый доступ эксплойт VMware vRealize Log RCE

    Нашумевшая группировка Horizon3 вновь демонстрирует, почему важно вовремя устанавливать обновления безопасности. Исследователи безопасности из команды Horizon3 на следующей неделе выложат в сеть эксплойт , нацеленный на цепочку уязвимостей, для получения возможности удаленного выполнения...
  19. NewsMaker

    Новости Новое ВПО BatLoader: продолжение старых кампаний или создание нового вируса?

    BatLoader распространяется через пиратские приложения и имеет сходство с Conti и Zloader. Исследователи из VMware Carbon Black обнаружили вредоносное ПО BatLoader , операторы которого используют дроппер для распространения банковского трояна, инфостилера и Cobalt Strike . ВПО размещается...