Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Ransomware vise les systèmes ESXi via des tunnels SSH
#2
Cette nouvelle évolution des attaques est particulièrement préoccupante pour les infrastructures virtualisées sous VMWare.

L'aspect le plus inquiétant est la difficulté de détection de ces attaques, les systèmes ESXi n'étant généralement pas surveillés de manière approfondie. La robustesse même de ces systèmes, rarement redémarrés, devient un avantage pour les attaquants qui peuvent maintenir une présence durable.

Pour les administrateurs systèmes utilisant VMWare, il devient crucial de mettre en place une surveillance renforcée des journaux ESXi, particulièrement les fichiers shell.log, hostd.log, auth.log et vobd.log comme l'a listé Omnous. Sans oublier bien sûr l'application systématique des correctifs de sécurité dès leur disponibilité hein, la base !
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre


Messages dans ce sujet
RE: Ransomware vise les systèmes ESXi via des tunnels SSH - par EnZ0 - 11-02-2025, 09:09

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Bug Nouveau ransomware Akira Omnous_Luminae 0 230 17-03-2025, 10:48
Dernier message: Omnous_Luminae
Bug Le gang de ransomware Medusa exige $2M d'un prestataire privé de santé UK Omnous_Luminae 0 182 20-02-2025, 08:17
Dernier message: Omnous_Luminae
  La cours des comptes pointe un retard sur la protection des systèmes informatiques. Chicago5161 1 254 07-01-2025, 08:12
Dernier message: EnZ0
Bug Atos répond aux revendications de vol de données d'un groupe de ransomware Omnous_Luminae 1 303 06-01-2025, 13:46
Dernier message: EnZ0
Bug Le créateur de la ransomware phobos va enfin être jugé Omnous_Luminae 1 294 25-11-2024, 15:27
Dernier message: EnZ0
  Casio Victime d'une Attaque par Ransomware apollon 1 287 18-10-2024, 06:56
Dernier message: EnZ0
Information Les données de la ville de Betton on était publier après un RansomWare Zarius 0 294 25-09-2023, 06:43
Dernier message: Zarius
  Ransomware qui touche Ferrari Gemini56 0 1,178 21-03-2023, 14:25
Dernier message: Gemini56
  La facture Ransomware des États-Unis Zarius 0 323 07-11-2022, 09:57
Dernier message: Zarius
  Quelqu’un teste les défenses des systèmes de sécurité d’Internet Grudu 1 2,040 24-10-2022, 13:46
Dernier message: Myllow

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)