2月28日消息,名為Nevada Group的勒索軟件團(tuán)伙正試圖攻擊歐洲云提供商OVHcloud的VMware產(chǎn)品。這些部署在裸機(jī)服務(wù)器上的VMware產(chǎn)品多年未打補(bǔ)丁,存在許多安全漏洞。分布在法國、美國、德國和英國的約4468家機(jī)構(gòu)(其中2000多家位于法國)可能遭到該團(tuán)伙的攻擊,受害方包括德國的制造商、美國和匈牙利的大學(xué)以及意大利的航運(yùn)和建筑集團(tuán)等。盡管美國網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了簡(jiǎn)單有效的防御方案,但該團(tuán)伙修改了其攻擊方式以繼續(xù)發(fā)動(dòng)攻擊。