Grootschalig misbruik ESXi-servers

6 februari 2023

Dit weekend vond een groot­scha­lige aanval met gijzelsoft­ware plaats op ESXi-servers. De eerste meldingen kwamen uit Frankrijk, maar later ook uit Italië, Finland, de VS en Canada.

De Franse cyber­se­cu­ri­ty­waak­hond stuurde aan het begin van het weekend een waar­schu­wing over dit misbruik. Zahier Madhar, security engineer expert bij Check Point Software reageert: “De recente aanval op ESXi-servers, waarop virtuele machines draaien, wordt beschouwd als de meest uitge­breide aanval op niet-Windows-machines die ooit is gerap­por­teerd. De aanval­lers maken misbruik van een bekende zwakte, CVE-2021–21974, die op 21 februari was verholpen. De ransom­ware valt ESXi-servers aan, dit zijn servers die meestal andere servers opslaan, dus de schade is waar­schijn­lijk wijd­ver­spreid. Tot voor kort bleven ransom­ware-aanvallen uitein­de­lijk beperkt tot op Windows geba­seerde machines. Het is mogelijk dat aanval­lers van ransom­ware begrijpen hoe cruciaal Linux-servers zijn voor orga­ni­sa­ties, waardoor ze hebben geïn­ves­teerd in de ontwik­ke­ling van zo’n krachtig cyberwapen.”

Pin It on Pinterest

Share This