13% das empresas ainda estão vulneráveis ao ransomware que afeta VMware ESXi

Pesquisadores viram um salto na aplicação de patches após divulgação de ataques, mas ameaças, mesmo conhecidas, ainda representam um desafio para empresas

Compartilhar:

A Tenable anunciou os resultados de um estudo de telemetria examinando o impacto da vulnerabilidade CVE-2021-21974 – conhecida como VMware ESXi – depois da ampla divulgação na imprensa de sua exploração por grupos de ransomware. A equipe de pesquisas da Tenable descobriu que até o dia 13 de fevereiro, apenas 34% das organizações haviam remediado essa ameaça específica antes que esses ataques fossem amplamente noticiados.

 

Uma vez que a vulnerabilidade recebeu atenção suficiente, a correção disparou chegando em 87% das empresas em apenas 10 dias. Hoje, 13% das organizações ainda continuam vulneráveis.

 

No início de fevereiro, mais de 3.200 servidores VMware ao redor do mundo foram atacados por grupos de ransomware usando a vulnerabilidade CVE-2021-21974 que foi corrigida há mais de dois anos. É uma tática comum dos criminosos cibernéticos usar vulnerabilidades conhecidas que afetam softwares populares – incluindo Open Source, VMWare, ManageEngine, PrintNightmare e ProxyShell. Os atacantes visam estas falhas sabendo que podem abusar dos direitos de administrador para romper a rede e sequestrar sistemas da informação e dados sensíveis para pedir um resgate.

 

“A análise e remediação devem fazer parte de um programa abrangente de gestão da exposição empresarial, facilitando a compreensão do risco para uma melhor tomada de decisão”, diz Alexandre Sousa, diretor de Engenharia e Arquitetura de Segurança Cibernética da Tenable América Latina. “Estamos em um momento crítico para a segurança cibernética em uma era de aceleração digital onde a prioridade das organizações deve ser ganhar visibilidade da superfície de ataque moderna para concentrar esforços na redução do risco e na prevenção, garantindo a continuidade dos negócios e a inovação”, concluiu Sousa.

Conteúdos Relacionados

Security Report | Overview

Fraudes com Pix e QR Code crescem na América Latina, aponta pesquisa

Levantamento mostra as principais táticas utilizadas e os tipos de vulnerabilidades exploradas por criminosos ao realizarem fraudes financeiras em países...
Security Report | Overview

Malware disfarçado em DeepSeek e WPS Office é identificado em nova campanha

Relatório mostra uma nova campanha de ciberataques que usa malware disfarçado de outros sites para o roubo de dados confidenciais,...
Security Report | Overview

Mais da metade das PMEs latinas sofreram ciberataques em 2024

Estudo mostra que as principais ameaças que afetam as organizações são as mensagens falsas, malware e o ransomware (golpe que...
Security Report | Overview

Estudo: Instituições financeiras seguem na mira dos ataques cibernéticos pelo terceiro ano consecutivo

Relatório aponta golpes no setor financeiro batendo recordes; adoção crescente de APIs aumentou total de ataques em 23%