ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.io/forumdisplay.php?f=23)
-   -   Подозреваемая группа киберугроз из Китая использует уязвимость VMware vCenter для развертывания программ-вымогателей (https://forum.antichat.io/showthread.php?t=9003785)

AntichatNews 18.08.2026 09:00

Подозреваемая группа киберугроз из Китая использует уязвимость VMware vCenter для развертывания программ-вымогателей
 
https://blogger.googleusercontent.co...365/vmware.jpg

Исследователи в области кибербезопасности связывают эксплуатацию недавно исправленной уязвимости в VMware vCenter с подозреваемой группой киберугроз, имеющей связи с Китаем. Атаки направлены на использование уязвимости CVE-2026-59310, которая имеет высокий уровень опасности с оценкой CVSS 9.8. Это уязвимость, связанная с обходом каталога, позволяет злоумышленникам выполнять произвольный код на сервере VMware vCenter.

Уязвимость была обнаружена в сервере VMware vCenter, который широко используется для управления виртуальными машинами. Эксплуатация данной уязвимости может привести к серьезным последствиям, так как позволяет злоумышленникам получить доступ к критически важным системам и данным.

Аналитики отмечают, что атаки, связанные с этой уязвимостью, имеют характер продвинутых постоянных угроз (APT), что указывает на высокую степень подготовки и ресурсов злоумышленников. Использование этой уязвимости может быть частью более широкой кампании, направленной на целевые организации и инфраструктуры.

Согласно последним данным, злоумышленники развертывают программное обеспечение-вымогатель, производное от Babuk, что также подтверждает их намерения извлечь финансовую выгоду из атак. Babuk известен своим агрессивным подходом к шифрованию данных и требованию выкупа за восстановление доступа к информации.

Специалисты призывают организации обновить свои системы и установить последние патчи безопасности, чтобы защититься от возможных атак. Необходимо также проводить регулярные проверки на наличие уязвимостей и обучать сотрудников основам кибербезопасности, чтобы минимизировать риски.

На фоне роста числа кибератак, связанных с уязвимостями в программном обеспечении, эксперты подчеркивают важность своевременного реагирования на угрозы и активного мониторинга сетевой активности.

Источник новости:
The Hacker News

Читать полностью


Время: 03:07