2月28日消息,名為Nevada Group的勒索軟件團伙正試圖攻擊歐洲云提供商OVHcloud的VMware產(chǎn)品。這些部署在裸機服務(wù)器上的VMware產(chǎn)品多年未打補丁,存在許多安全漏洞。分布在法國、美國、德國和英國的約4468家機構(gòu)(其中2000多家位于法國)可能遭到該團伙的攻擊,受害方包括德國的制造商、美國和匈牙利的大學以及意大利的航運和建筑集團等。盡管美國網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了簡單有效的防御方案,但該團伙修改了其攻擊方式以繼續(xù)發(fā)動攻擊。