Ein grossflächiger Angriff ist in Europa über diverse IT-Infrastrukturen hergefallen. Nach einigen tieferen Analysen hat sich ergeben, dass dieser es gezielt auf veraltete VMware ESXi-Server abgesehen hat. Es handelt sich um eine bereits seit längerem bekannte Schwachstelle, welche von einigen Betreibern bis heute nicht auf den neusten Stand gepatched wurde.
Wer nun also diese Schwachstelle noch nicht behoben hat, wird, falls nicht schon geschehen sicherlich zum Ziel für einen Angriff. Ist der Angriff bereits erfolgt, steht man vor verschlüsselten Betriebssystemen. Bekannt hatte sich zur Attacke die Cyber-Gang BlackBasta.
Mittlerweile gibt es in mehreren Ländern, unter anderem in Frankreich, Italien, Finnland, USA und Kanada mehrere tausende befallene Systeme.
Wurde man Opfer des Angriffs, müssen alle Systeme auf einen alten Stand zurückgespielt werden. Dies sollte sicherlich in isoliertem Zustand durchgeführt werden, um nicht gleich erneut vom Angriff erwischt zu werden.
Quelle: Sunshine