13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Ataque masivo de ransomware apunta a servidores VMware ESXi en todo el mundo


Un global Secuestro de datos El ataque ha afectado a miles de servidores que ejecutan el hipervisor VMware ESxi, y se espera que muchos más servidores se vean afectados, según las agencias nacionales de ciberseguridad y los expertos en seguridad de todo el mundo.

El Equipo de Respuesta a Emergencias Informáticas de Francia (CERT-FR) fue el primero en notar el ataque y envió una alerta.

«El 3 de febrero, CERT-FR se dio cuenta de las campañas de ataque dirigidas a los hipervisores VMware ESXi con el objetivo de enviarles ransomware». CERT-FR escribió.

Otras agencias nacionales de seguridad cibernética, incluidas organizaciones en los EE. UU., Francia y Singapur, también emitieron advertencias sobre el ataque. Según los informes, los servidores en Francia, Alemania, Finlandia, EE. UU. y Canadá se vieron comprometidos.

Según esto, más de 3200 servidores en todo el mundo se han visto comprometidos hasta el momento. Empresa de ciberseguridad Censys.

CERT-FR y otras autoridades informan que la campaña de ataque explota la vulnerabilidad CVE-2021-21974, para la cual hay un parche disponible desde el 23 de febrero de 2021. Esta vulnerabilidad afecta al servicio del Protocolo de ubicación de servicios (SLP) y permite a los atacantes codificar explotaciones arbitrarias de forma remota. Los sistemas actualmente bajo ataque son los hipervisores ESXi en la versión 6.x anterior a la 6.7, explicó CERT-FR.

Derechos de autor © 2023 IDG Communications, Inc.



Nos llegó este contenido de ciberseguridad de: CSO Online

Encontrarás la noticia original en el enlace que sigue: https://www.csoonline.com/article/3687095/massive-ransomware-attack-targets-vmware-esxi-servers-worldwide.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *