Hack Alerta
Tag

Tag: esxi

22 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a esxi.

CISA divulga análise do backdoor BRICKSTORM para vSphere

CISA publicou análise do BRICKSTORM, backdoor ligado a operações patrocinadas por Estado que mira VMware vSphere (vCenter/ESXi). Relatório detalha persistência, comunicação via DoH e WebSocket, 11 amostras (Go e Rust) e entrega seis regras YARA e uma Sigma para detecção; recomenda upgrades e segmentação.

21/01/2026 05:04 Riscos e Ameaças #esxi

Exploit contra VMware ESXi pode ter sido desenvolvido um ano antes da divulgação

Reportagem do SecurityWeek aponta que um exploit utilizado contra três vulnerabilidades do VMware ESXi — divulgadas como zero‑days em março de 2025 — pode ter sido desenvolvido até um ano antes da divulgação pública. A notícia descreve ataques recentes aproveitando as falhas e destaca a necessidade de patch rápido, segmentação de gerenciamento e monitoramento de hypervisors.

09/01/2026 10:03 Riscos e Ameaças #esxi

CISA publica IOCs para BRICKSTORM, backdoor que mira ambientes VMware

CISA, NSA e o Centro Canadense publicaram IOCs e regras Sigma/YARA para BRICKSTORM, um backdoor ELF atribuído a atores estatais da RPC que mira VMware vSphere. O advisório documenta 11 variantes e descreve técnicas como TLS aninhado, DoH e proxies SOCKS; um incidente relatado incluiu comprometimento de controladores de domínio e extração de chaves.

20/12/2025 08:02 Riscos e Ameaças #esxi

RansomHouse atualiza RaaS e mira hypervisors VMware ESXi

Pesquisadores da Unit42 documentaram uma atualização no RansomHouse (RaaS), agora focada em hypervisors VMware ESXi. A operação combina roubo de dados com criptografia em larga escala usando componentes chamados MrAgent e Mario, que empregam processamento fragmentado e dupla chave, dificultando recuperação. Organizações devem reforçar proteção de virtualização e backup.

18/12/2025 12:02 Cyber ataques #esxi

Ransomware Akira mira Hyper-V e VMware ESXi

Pesquisadores identificaram o ransomware Akira em campanhas que visam hosts de Hyper‑V e VMware ESXi, permitindo aos atacantes cifrar múltiplas máquinas virtuais a partir do hypervisor. O malware usa credenciais comprometidas e explora falhas de configuração, desabilitando backups e removendo snapshots para maximizar impacto.

09/12/2025 14:02 Cyber ataques #esxi

LockBit 5.0: IP e domínio da infraestrutura expostos

Pesquisador publicizou servidor e domínio ligados ao LockBit 5.0 — IP 205.185.116.233 e karma0.xyz — com portas abertas (incluindo RDP) e registros WHOIS inconsistentes. A exposição fornece IOCs para bloqueio e exige revisão de acesso remoto e telemetria por SOCs. Não há confirmação pública de vítimas.

07/12/2025 07:01 Riscos e Ameaças #esxi

Outras tags relevantes