{"id":590798,"date":"2023-02-04T05:38:24","date_gmt":"2023-02-04T07:38:24","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouvelle-vague-dattaques-de-ransomwares-exploitant-le-bogue-vmware-pour-cibler-les-serveurs-esxi\/"},"modified":"2023-02-04T05:38:26","modified_gmt":"2023-02-04T07:38:26","slug":"nouvelle-vague-dattaques-de-ransomwares-exploitant-le-bogue-vmware-pour-cibler-les-serveurs-esxi","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouvelle-vague-dattaques-de-ransomwares-exploitant-le-bogue-vmware-pour-cibler-les-serveurs-esxi\/","title":{"rendered":"Nouvelle vague d&#8217;attaques de ransomwares exploitant le bogue VMware pour cibler les serveurs ESXi"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 f\u00e9vrier 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 d&#8217;entreprise \/ Ransomware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les hyperviseurs VMware ESXi sont la cible d&#8217;une nouvelle vague d&#8217;attaques visant \u00e0 d\u00e9ployer des ran\u00e7ongiciels sur les syst\u00e8mes compromis.<\/p>\n<p>&#8220;Ces campagnes d&#8217;attaques semblent exploiter CVE-2021-21974, pour lequel un correctif est disponible depuis le 23 f\u00e9vrier 2021&#8221;, a d\u00e9clar\u00e9 le Computer Emergency Response Team (CERT) de France. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cert.ssi.gouv.fr\/alerte\/CERTFR-2023-ALE-015\/\" target=\"_blank\">a dit<\/a> dans un avis vendredi.<\/p>\n<p>VMware, dans sa propre alerte publi\u00e9e \u00e0 l&#8217;\u00e9poque, a d\u00e9crit le probl\u00e8me comme un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Service_Location_Protocol\" target=\"_blank\">OpenSLP<\/a> vuln\u00e9rabilit\u00e9 de d\u00e9bordement de tas pouvant conduire \u00e0 l&#8217;ex\u00e9cution de code arbitraire.<\/p>\n<p>&#8220;Un acteur malveillant r\u00e9sidant dans le m\u00eame segment de r\u00e9seau qu&#8217;ESXi qui a acc\u00e8s au port 427 peut \u00eatre en mesure de d\u00e9clencher le probl\u00e8me de d\u00e9bordement de tas dans le service OpenSLP entra\u00eenant l&#8217;ex\u00e9cution de code \u00e0 distance&#8221;, a d\u00e9clar\u00e9 le fournisseur de services de virtualisation. <a rel=\"nofollow noopener\" href=\"https:\/\/www.vmware.com\/security\/advisories\/VMSA-2021-0002.html\" target=\"_blank\">indiqu\u00e9<\/a>.<\/p>\n<p>Fournisseur fran\u00e7ais de services cloud OVHcloud <a rel=\"nofollow noopener\" href=\"https:\/\/blog.ovhcloud.com\/ransomware-targeting-vmware-esxi\/\" target=\"_blank\">a dit<\/a> les attaques sont d\u00e9tect\u00e9es dans le monde entier avec un accent particulier sur l&#8217;Europe.  On soup\u00e7onne que les attaques sont li\u00e9es \u00e0 une nouvelle souche de ransomware bas\u00e9e sur Rust appel\u00e9e Nevada qui a fait son apparition en d\u00e9cembre 2022.<\/p>\n<p>Parmi les autres familles de ran\u00e7ongiciels connues pour avoir adopt\u00e9 Rust ces derniers mois, citons BlackCat, Hive, Luna, Nokoyawa, RansomExx et Agenda.<\/p>\n<p>&#8220;Les acteurs invitent les affili\u00e9s russophones et anglophones \u00e0 collaborer avec un grand nombre de courtiers en acc\u00e8s initial (IAB) dans [the] dark web,&#8221; S\u00e9curit\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.resecurity.com\/blog\/article\/nevada-ransomware-waiting-for-the-next-dark-web-jackpot\" target=\"_blank\">a dit<\/a> le mois dernier.<\/p>\n<p>&#8220;Notamment, le groupe derri\u00e8re le Nevada Ransomware ach\u00e8te \u00e9galement un acc\u00e8s compromis par lui-m\u00eame, le groupe dispose d&#8217;une \u00e9quipe d\u00e9di\u00e9e pour la post-exploitation et pour mener des intrusions r\u00e9seau dans les cibles d&#8217;int\u00e9r\u00eat.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEg14EDtOjT_mXVCCwt0hzCZ9Hc5NSOv4z6ffeuc7psYk4uwKogx98iLlrD6tzHDnYUAIn7opGiLJJkxHqobwWSWcRFYO7grtOIliJftwfS02kJvsN1UdugEGS8u_zhlUt7CIwcR9Nqdfqf4QQXns1rjjTb7ghniZqWpA0a6u1HMl6orShQouQazh3bJ\/s728-e3650\/note.png\" alt=\"Attaque Vmware ESXi Ransomware\" border=\"0\" data-original-height=\"537\" data-original-width=\"728\" title=\"Attaque Vmware ESXi Ransomware\"\/><\/div>\n<p>Cependant, Bleeping Computer rapporte que le <a rel=\"nofollow noopener\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/massive-esxiargs-ransomware-attack-targets-vmware-esxi-servers-worldwide\/\" target=\"_blank\">notes de ran\u00e7on<\/a> vu dans les attaques ne pr\u00e9sentent aucune similitude avec le ran\u00e7ongiciel du Nevada, ajoutant que la souche est suivie sous le nom d&#8217;ESXiArgs.<\/p>\n<p>Il est recommand\u00e9 aux utilisateurs de mettre \u00e0 niveau vers la derni\u00e8re version d&#8217;ESXi pour att\u00e9nuer les menaces potentielles et restreindre l&#8217;acc\u00e8s au service OpenSLP aux adresses IP approuv\u00e9es.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/new-wave-of-ransomware-attacks.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 f\u00e9vrier 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 d&#8217;entreprise \/ Ransomware Les hyperviseurs VMware ESXi sont la cible d&#8217;une nouvelle vague d&#8217;attaques visant \u00e0 d\u00e9ployer des ran\u00e7ongiciels sur les syst\u00e8mes compromis. &#8220;Ces campagnes d&#8217;attaques semblent exploiter CVE-2021-21974, pour lequel un correctif est disponible depuis le 23 f\u00e9vrier 2021&#8221;, a d\u00e9clar\u00e9 le Computer Emergency Response Team (CERT) de France. a [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":590799,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[6813,11338,4168,4158,4165,4161,5728,91615,29063,4157,4159,4171,4170,65,4167,4160,197,4163,4162,185,63091,4172,4169,8541,2861,4166,34910,4164],"class_list":["post-590798","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-bogue","tag-cibler","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dattaques","tag-esxi","tag-exploitant","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-ransomwares","tag-securite-informatique","tag-securite-internet","tag-serveurs","tag-vague","tag-violation-de-donnees","tag-vmware","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/590798","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=590798"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/590798\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/590799"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=590798"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=590798"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=590798"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}