Tehnologie. Digital. Inovație.
Securitate

VMware, Windows și defectele browser-ului alimentă o săptămână de atacuri cibernetice costisitoare

A wave of cyber incidents unfolded across the globe this week, targeting exposed services, reviving old vulnerabilities, and hijacking browser sessions

VMware, Windows și defectele browser-ului alimentă o săptămână de atacuri cibernetice costisitoare

Prin exploatarea credențialele implicite și autentificarea slabă

Un val de incidente cibernetice s-a desfășurat în întreaga lume în această săptămână, țintind serviciile expuse, reînviând vechile vulnerabilități și deturnând sesiuni de browser. Cercetătorii de securitate au urmărit exploitarea la puncte de sfârșit cloud-uri configurate greșit și software-uri vechi lăsate neparcate.

Atacurile au acoperit mediile VMware, un nou Windows zero-day dezvăluit și injecția de cod rău intenționat în instrumentele Microsoft Certified Professional (MCP). Compromitele lanțului de aprovizionare s-au extins, de asemenea, dincolo de pozițiile lor inițiale, ridicând îngrijorarea întreprinderilor din întreaga lume.

Prin exploatarea credențialele implicite și autentificarea slabă, actorii de amenințare au obținut controlul administrativ asupra mașinilor virtuale.

Întreprinderile au ⁇ Am observat o mișcare laterală rapidă odată ce a fost stabilită poziția, ⁇ a spus un analist de conducere la o firmă de securitate cibernetică. încălcarea a permis exfiltrarea datelor de la mulți chiriași găzduiti pe infrastructura comună.

Efectul combinat al acestor incidente a sporit conștientizarea costurilor de compasiune. Întrebări frecvente Ce a făcut ca atacurile VMware să aibă succes în această

Oare aceste incidente ne vor învăța despre costurile compasiunii?

Atacatorii au exploatatat porturile de management în lanț și acreditările standard, permițându-le să câștige drepturi administrative și să se mișce în mod lateral în mediile virtuale.

Companiile sunt îndemnate să auditeze serviciile expuse, să aplice politici stricte de credință și să monitorizeze dependențele lanțului de aprovizionare. Pe măsură ce atacatorii își îmbunătățesc tacticile, comunitatea de securitate anticipează o mutare către campanii mai sofisticate, multi-vectorice care îmbină tehnici vechi și noi.

Cum se face Windows cu zi zero de vulnerabilități anterioare?

Aceasta executare a codului cu zi zero de la distanță fără interacțiune cu utilizatorii, țintă la o moștenție încă prezentă în multe sisteme, în special.

Ce măsuri poate conține organizații pentru a încălca riscurile de furnizare, implementarea de componente de componentă și monitorizare a componentelor terțe, precum și implementarea de componente de componentă de componentă, precum și a unor componente potențiale riscuri stricte?

More stories:

Content written by Radu Constantin for stiri-blockchain.ro editorial team, AI-assisted.

Share:

Leave a comment