13% das empresas ainda estão vulneráveis ao ransomware que afeta VMware ESXi

Pesquisadores viram um salto na aplicação de patches após divulgação de ataques, mas ameaças, mesmo conhecidas, ainda representam um desafio para empresas

Compartilhar:

A Tenable anunciou os resultados de um estudo de telemetria examinando o impacto da vulnerabilidade CVE-2021-21974 – conhecida como VMware ESXi – depois da ampla divulgação na imprensa de sua exploração por grupos de ransomware. A equipe de pesquisas da Tenable descobriu que até o dia 13 de fevereiro, apenas 34% das organizações haviam remediado essa ameaça específica antes que esses ataques fossem amplamente noticiados.

 

Uma vez que a vulnerabilidade recebeu atenção suficiente, a correção disparou chegando em 87% das empresas em apenas 10 dias. Hoje, 13% das organizações ainda continuam vulneráveis.

 

No início de fevereiro, mais de 3.200 servidores VMware ao redor do mundo foram atacados por grupos de ransomware usando a vulnerabilidade CVE-2021-21974 que foi corrigida há mais de dois anos. É uma tática comum dos criminosos cibernéticos usar vulnerabilidades conhecidas que afetam softwares populares – incluindo Open Source, VMWare, ManageEngine, PrintNightmare e ProxyShell. Os atacantes visam estas falhas sabendo que podem abusar dos direitos de administrador para romper a rede e sequestrar sistemas da informação e dados sensíveis para pedir um resgate.

 

“A análise e remediação devem fazer parte de um programa abrangente de gestão da exposição empresarial, facilitando a compreensão do risco para uma melhor tomada de decisão”, diz Alexandre Sousa, diretor de Engenharia e Arquitetura de Segurança Cibernética da Tenable América Latina. “Estamos em um momento crítico para a segurança cibernética em uma era de aceleração digital onde a prioridade das organizações deve ser ganhar visibilidade da superfície de ataque moderna para concentrar esforços na redução do risco e na prevenção, garantindo a continuidade dos negócios e a inovação”, concluiu Sousa.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Cenário de DDoS: O que esse método de ataque representa para a Segurança Global?

O Relatório de Ameaças de ataques de negação de serviço da Cloudflare aponta que o Brasil foi a segunda nação...
Security Report | Overview

Gartner prevê que violações regulatórias de IA resultarão em um aumento de 30% em 2028

Estudo aponta que penas 23% dos líderes de TI estão muito confiantes na capacidade de suas organizações de gerenciar componentes...
Security Report | Overview

43% dos profissionais de SI afirmam que tensões geopolíticas aumentam o risco cibernético

Pesquisa revela como as organizações estão navegando por um cenário econômico incerto para proteger infraestruturas críticas
Security Report | Destaques

Elo fortalece postura de Segurança e integra visão de riscos corporativos

Case foi apresentado durante o Security Leaders Nacional 2025 e destacou a importância de mover a organização de uma atuação...