Подозреваемая группа киберугроз из Китая использует уязвимость VMware vCenter для развертывания программ-вымогателей
Исследователи в области кибербезопасности связывают эксплуатацию недавно исправленной уязвимости в VMware vCenter с подозреваемой группой киберугроз, имеющей связи с Китаем. Атаки направлены на использование уязвимости CVE-2026-59310, которая имеет высокий уровень опасности с оценкой CVSS 9.8. Это уязвимость, связанная с обходом каталога, позволяет злоумышленникам выполнять произвольный код на сервере VMware vCenter.
Уязвимость была обнаружена в сервере VMware vCenter, который широко используется для управления виртуальными машинами. Эксплуатация данной уязвимости может привести к серьезным последствиям, так как позволяет злоумышленникам получить доступ к критически важным системам и данным.
Аналитики отмечают, что атаки, связанные с этой уязвимостью, имеют характер продвинутых постоянных угроз (APT), что указывает на высокую степень подготовки и ресурсов злоумышленников. Использование этой уязвимости может быть частью более широкой кампании, направленной на целевые организации и инфраструктуры.
Согласно последним данным, злоумышленники развертывают программное обеспечение-вымогатель, производное от Babuk, что также подтверждает их намерения извлечь финансовую выгоду из атак. Babuk известен своим агрессивным подходом к шифрованию данных и требованию выкупа за восстановление доступа к информации.
Специалисты призывают организации обновить свои системы и установить последние патчи безопасности, чтобы защититься от возможных атак. Необходимо также проводить регулярные проверки на наличие уязвимостей и обучать сотрудников основам кибербезопасности, чтобы минимизировать риски.
На фоне роста числа кибератак, связанных с уязвимостями в программном обеспечении, эксперты подчеркивают важность своевременного реагирования на угрозы и активного мониторинга сетевой активности.