מקור: The Hacker News

תמונת תקציר לחדשת סייבר: קבוצת תקיפה מסין מנצלת פגיעות קריטית בשרתי VMware vCenter להפצת כופרה

חוקרי אבטחת מידע זיהו קמפיין תקיפה המיוחס לקבוצת APT מסין, העושה שימוש בפגיעות אבטחה חמורה במוצר VMware vCenter של חברת Broadcom. הפגיעות, המזוהה כ-CVE-2026-59310 ומדורגת בציון חומרה גבוה של 9.8, מוגדרת כפרצת מעבר ספריות המאפשרת לתוקפים לבצע הרצת קוד מרחוק על שרתים פגיעים. על פי הממצאים, התוקפים מנצלים את הפרצה כדי להחדיר גרסה של תוכנת הכופרה Babuk לרשתות הארגון. מדובר בסיכון משמעותי עבור ארגונים המשתמשים בפתרונות וירטואליזציה אלו, כאשר ניצול הפרצה עלול להוביל להשתלטות מלאה על השרתים ולנזק תפעולי נרחב עקב הפעלת הכופרה בסביבת הקורבן.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות