CISA: Критическая уязвимость VMware RCE теперь эксплуатируется бандитами-вымогателями
Агентство по кибербезопасности США предупредило о том, что группировки вымогателей присоединились к атакам на уязвимость в VMware vCenter.

Агентство кибербезопасности и инфраструктурной безопасности США (CISA) выпустило срочное предупреждение для специалистов по безопасности. Сообщается, что группировки вирусов-вымогателей присоединились к продолжающимся атакам, эксплуатирующим критическую уязвимость в VMware vCenter, патч для которой вышел еще в июле.
Эксперты отмечают, что данная брешь позволяет злоумышленникам получать несанкционированный доступ к уязвимым системам и развертывать вредоносное ПО. Это создает серьезную угрозу для корпоративной инфраструктуры по всему миру.
Когда уязвимость была впервые обнаружена и производитель выпустил соответствующее исправление, многие организации не спешили устанавливать обновления. Теперь же активность киберпреступных группировок многократно повысила риски для всех незащищенных систем.
Данная ситуация служит важным напоминанием для IT-специалистов и администраторов в регионе и по всему миру. Организации, использующие продукты VMware, должны срочно проверить свои серверы и убедиться в установке всех необходимых обновлений безопасности.
Игнорирование рекомендаций по кибербезопасности и несвоевременное обновление ПО часто приводят к масштабным инцидентам с шифрованием данных и значительным финансовым потерям. Предупреждения от таких ведомств, как CISA, требуют незамедлительной реакции.



