2月28日消息,名為Nevada Group的勒索軟件團(tuán)伙正試圖攻擊歐洲云提供商OVHcloud的VMware產(chǎn)品。這些部署在裸機(jī)服務(wù)器上的VMware產(chǎn)品多年未打補(bǔ)丁,存在許多安全漏洞。分布在法國(guó)、美國(guó)、德國(guó)和英國(guó)的約4468家機(jī)構(gòu)(其中2000多家位于法國(guó))可能遭到該團(tuán)伙的攻擊,受害方包括德國(guó)的制造商、美國(guó)和匈牙利的大學(xué)以及意大利的航運(yùn)和建筑集團(tuán)等。盡管美國(guó)網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了簡(jiǎn)單有效的防御方案,但該團(tuán)伙修改了其攻擊方式以繼續(xù)發(fā)動(dòng)攻擊。