- CONTENUS
- ACTUALITES
- Sécurité
- Cybersécurité
- Métiers
- Stratégie
- Gouvernance
- Réglementation
- Transformation digitale
- Infrastructure
- Virtualisation
Les serveurs ESXi de VMware sous le feu d’une campagne massive d’attaques par rançongiciels
D’après CERT-FR, la campagne aurait débuté le 3 février dernier lorsque l’organisme a eu connaissance de campagnes d’attaque ciblant les hyperviseurs VMware ESXi dans le but d’y déployer un rançongiciel. « Dans l’état actuel des investigations, assure le CERT-FR, ces campagnes d’attaque semblent avoir tiré parti de l’exposition d’hyperviseurs ESXi qui n’auraient pas été mis à jour avec des correctifs de sécurité suffisamment rapidement ». En effet, les correctifs sont disponibles
depuis deux ans. Selon les experts, ces vulnérabilités ne touchent pas les versions récentes.
« Les attaques par ransomware contre des systèmes VMware ESXi non corrigés, signalées en Europe et ailleurs, paraissent avoir exploité une vulnérabilité pour laquelle un correctif a été mis à disposition en 2021 — ce qui souligne combien il est important de mettre à jour les systèmes d’infrastructure logicielle clés aussi rapidement que possible, affirme Stefan Van der Wal, consulting solutions engineer, EMEA chez Barracuda Networks ». Certes, il n’est pas toujours facile pour les organisations de mettre à jour leurs logiciels. « Dans le cas de ce correctif, par exemple, poursuit Stefan Van der Wal, les organisations doivent désactiver temporairement des parties essentielles de leur infrastructure informatique. Mais il vaut bien mieux faire face à cette situation que d’être frappé par une attaque potentiellement dommageable ».