
全球数以千计的计算机系统受到针对特定类型系统的勒索软件的攻击。 这是在英国衍生品交易运营商发生类似黑客攻击几天后发生的。
据法国和意大利的网络安全机构称,他们的国家以及加拿大和美国都是受害者。 意大利官员正计划尽快召开会议评估局势。
恶意黑客利用一个已知两年的漏洞。 法国计算机应急响应小组表示,现在应用补丁是不够的,因为黑客可以利用并“投放恶意代码”。
勒索软件是一种锁定受害者文件的恶意软件,之后黑客会收取费用以提供加密密钥。 上周攻击 ION Trading UK 的幕后黑手 LockBit 表示,它收到了赎金并解锁了文件。 ION 拒绝就赎金是否实际支付发表评论。
目前尚不清楚是否有任何组织声称对最近的袭击负责。 据美国司法部称,LockBit 至少从 2020 年 100 月开始活跃,勒索了至少 XNUMX 亿美元。
根据公开报告,最新的攻击针对的是某些 VMware ESXi 管理程序中的特定漏洞。 这允许公司托管虚拟机并在单个服务器上运行多个操作系统。
这些漏洞已经存在两年了,现在应该已经修复了,但很明显许多服务器仍然没有受到保护
意大利米兰理工大学网络安全教授 Stefano Zanero 说。
在上周对 ION Trading 进行勒索软件攻击后,该公司发表声明称,VMware 服务器的网络事件是问题的原因。