Ransomware Panzer ataca fabricantes italianos e empresas de telecom com foco em ESXi
Grupo Panzer lança campanha de ransomware focada em ESXi na Itália, visando fabricantes e telecom com roubo de dados.
22 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a esxi.
Grupo Panzer lança campanha de ransomware focada em ESXi na Itália, visando fabricantes e telecom com roubo de dados.
Campanha ativa explora falha crítica no Syslog do VMware vCenter para obter acesso root e implantar ransomware, afetando 361 IPs em 47 países. Atualização imediata é necessária.
Grupo Toy Ghouls lança ransomware GenieLocker multiplataforma para Windows e Linux, atualizando sua caixa de ferramentas com design personalizado.
Grupo The Gentlemen amplia ataques a Windows, Linux e ESXi, com 352 ataques reivindicados em 2026. Analistas da LevelBlue detalham capacidades técnicas, IoCs e recomendações de defesa para CISOs.
O ransomware VECT 2.0 age como um wiper, destruindo arquivos irreversivelmente em Windows, Linux e ESXi. A falha de criptografia torna a recuperação impossível, exigindo backups imutáveis e monitoramento rigoroso.
Gangue Kyber utiliza criptografia pós-quântica Kyber1024 em ataques a Windows e VMware ESXi, representando nova ameaça para infraestrutura crítica.
O grupo Gentlemen RaaS expandiu suas operações com lockers multiplataforma, incluindo um específico para ESXi. Análise detalhada revela TTPs avançados de movimento lateral e persistência, exigindo ações imediatas de defesa.
Novo ransomware Payload usa criptografia avançada e técnicas anti-forenses. Ativo desde fevereiro, já afetou 12 vítimas em 7 países, focando em setores críticos com modelo de extorsão dupla.
A nova versão 5.0 do ransomware LockBit amplia seu alcance para Windows, Linux e ESXi, com técnicas de evasão avançadas, desativação de logs e foco no setor empresarial, representando uma ameaça significativa e versátil.
A CISA confirmou exploração ativa de uma vulnerabilidade de escape de sandbox no VMware ESXi. A falha permite execução com privilégios elevados no host e tem sido usada por grupos de ransomware; organizações devem priorizar mitigação, isolamento e aplicação de patches.