• Sobre cloud.gal
    • Por qué cloud.gal
    • Nuestros Datacenters
  • Soluciones cloud
    • cloud server
    • cloud soc
    • cloud desktop
    • cloud hub
    • cloud backup
    • cloud controlbox
  • Empleo
  • Casos de éxito
  • Ayudas
  • Noticias
  • Contacto
  • Soy Cliente
  • Sobre cloud.gal
    • Por qué cloud.gal
    • Nuestros Datacenters
  • Soluciones cloud
    • cloud server
    • cloud soc
    • cloud desktop
    • cloud hub
    • cloud backup
    • cloud controlbox
  • Empleo
  • Casos de éxito
  • Ayudas
  • Noticias
  • Contacto
  • Soy Cliente
  • Sobre cloud.gal
    • Por qué cloud.gal
    • Nuestros Datacenters
  • Soluciones cloud
    • cloud server
    • cloud soc
    • cloud desktop
    • cloud hub
    • cloud backup
    • cloud controlbox
  • Empleo
  • Casos de éxito
  • Ayudas
  • Noticias
  • Contacto
  • Soy Cliente
  • Sobre cloud.gal
    • Por qué cloud.gal
    • Nuestros Datacenters
  • Soluciones cloud
    • cloud server
    • cloud soc
    • cloud desktop
    • cloud hub
    • cloud backup
    • cloud controlbox
  • Empleo
  • Casos de éxito
  • Ayudas
  • Noticias
  • Contacto
  • Soy Cliente

Nuevo ataque masivo de ransomware contra VMware ESXi

9 febrero 2023
ataque dirigido a virtualizaciones con VMware

¿Sabías que no todos los servidores cloud son seguros para tus datos? Una nueva ola de ataques de ransomware contra VMware está provocando ataques a nivel mundial.

Los ciberdelincuentes acaban de descubrir una vulnerabilidad de VMware presente desde el año 2021, utilizándola como parte de una nueva campaña de ransomware que amenaza a miles de organizaciones en todo el mundo que no han parcheado esta vulnerabilidad.

Esta es una quiebra de seguridad que afecta a los servidores VMware ESXi que muchas organizaciones y empresas no han actualizado desde febrero de 2021. Esto ha dado lugar a una variante del ransomware que ha comenzado a circular por todo el mundo y se denomina "ESXiArgs”.

 
ciberataque_sistemas VMware
 

El ataque, que se está produciendo de forma masiva en los últimos días, ha afectado ya a más de 1.000 sistemas en todo el mundo. Se calcula que más de 5.000 servidores VMware podrían estar comprometidos.

Los sistemas que pueden ser atacados son los hypervisor ESXi en versión 6.x y anteriores a la 6.7. Los atacantes utilizan un exploit RCE no autenticado de 2021, CVE-2021-21974, para provocar un desbordamiento de almacenamiento dinámico en el servicio OpenSLP.

Se recomienda actualizar a una versión más reciente de VMware ESXi que no tenga esta vulnerabilidad. Administradores de sistemas, proveedores de servicios administrados, nubes privadas y públicas que no cuenten con sus sistemas actualizados podrán ser víctimas de este nuevo ransomware ESXiArgs, permitiendo el cifrado de todo el servidor y sus máquinas virtuales.

¿Cuáles son los riesgos potenciales del ransomware ESXiArgs?

ESXi es el hypervisor de VMware, una tecnología que permite a las organizaciones virtualizar múltiples computadoras que ejecutan múltiples sistemas operativos en un solo servidor físico.

El mayor riesgo planteado ante este ataque es la posible pérdida de datos importantes. Los datos que son cifrados por este software malicioso pueden ser difíciles o imposibles de recuperar, suponiendo un serio riesgo de seguridad para cualquier organización.

Una vez comprometidos nuestros datos, un script de shell ejecuta el cifrado y entrega la nota de rescate para poder recuperar los datos, algo que no está garantizado y no se recomienda.

¿Cómo saber si estás protegido del ataque?

Agencias de seguridad europeas e internacionales han advertido durante los últimos días del ciberataque masivo a servidores que utilizan VMware ESXi, principalmente en países como Francia Italia y Estados Unidos.

¿Cómo mantenernos protegidos? En primer lugar, debemos asegurarnos de que nuestro sistema de virtualización está actualizado. Es una vulnerabilidad encontrada y parcheada en 2021, pero muchos sistemas no se han actualizado y continúan siendo vulnerables.

Recordamos la importancia de mantener los sistemas y parches de seguridad al día y disponer de una capa extra de seguridad para que un ciberataque no interrumpa nuestros procesos en la empresa.

cloud.gal, tu aliado en seguridad

En cloud.gal te asesoraremos para implementar medidas que reduzcan el impacto de los ciberataques.

Mantén seguros los datos de tu empresa con nuestro sistema de copias de seguridad cloud backup. Protege tus activos y evita interrupciones en tu actividad gracias a nuestras copias que cumplen el requisito de la regla 3-2-1.

 
Copias de seguridad de cloud.gal
 
Compartir

Publicaciones relacionadas

servicios en la nube
25 agosto 2023

Servicios en la Nube: eficiencia y seguridad para tu empresa


Leer más
transferencia de archivos desde la nube
14 julio 2023

La importancia de las copias de seguridad en la nube para mitigar ciberataques


Leer más
XV edición de anoite.gal
27 junio 2023

cloud.gal patrocina la «Noite da Enxeñaría Informática» de Galicia


Leer más
Servicios cloud para empresas
  • Área Legal
  • Aviso Legal
  • Política de privacidad
  • Protocolos de seguridad
  • Empleo
  • Feder

Camiños da Vida, 3
Edificio Witland
15705 Santiago de Compostela
Galicia - España - UE

+34 881 851 000

hola@cloud.gal

linkedin
youtube
facebook
La nube diseñada aquí , construida con .... y con mucho sentidiño para ti.
Gestionar el consentimiento de las cookies

Para ofrecer las mejores experiencias, nosotros y nuestros socios utilizamos tecnologías como cookies para almacenar y/o acceder a la información del dispositivo. La aceptación de estas tecnologías nos permitirá a nosotros y a nuestros socios procesar datos personales como el comportamiento de navegación o identificaciones únicas (IDs) en este sitio y mostrar anuncios (no-) personalizados. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.

Haz clic a continuación para aceptar lo anterior o realizar elecciones más detalladas. Tus elecciones se aplicarán solo en este sitio. Puedes cambiar tus ajustes en cualquier momento, incluso retirar tu consentimiento, utilizando los botones de la Política de cookies o haciendo clic en el icono de Privacidad situado en la parte inferior de la pantalla.

Funcionales Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu Proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
Estadísticas

Marketing

Características
Siempre activo

Siempre activo
Administrar opciones Gestionar los servicios Gestionar {vendor_count} proveedores Leer más sobre estos propósitos
Ver preferencias
{title} {title} {title}