Кіберзлочинці почали використовувати нову версію програми-здирника з назвою SEXi, спрямовану на сервери VMware ESXi.
За повідомленням ресурсу Dark Reading, зловмисники здійснили чотири атаки лише у перші дні квітня 2024 року, кожна з яких вимагає величезний викуп за відновлення доступу до зашифрованої інформації.
Однією з жертв нової атаки стала компанія IxMetro PowerHost з Чилі. Хакери успішно вторглися в їхню IT-інфраструктуру, зашифрувавши файли на серверах під розширенням .SEXi. Хоча компанія підтвердила факт вторгнення, вона відмовилася від платежу в розмірі $140 млн.
На жаль, навіть зусилля для відновлення даних із резервних копій можуть бути марними, оскільки і копії також зашифровані.
Ця атака на IxMetro PowerHost вважається частиною більш широкої кампанії, спрямованої на країни Латинської Америки. Після аналізу вже відомо про три інші вторгнення, в яких використовувалися версії ПЗ з назвами Socotra, Formosa та Limpopo.
Звідки саме походять ці атаки залишається невідомим.
Експерти зауважують, що платформа VMware ESXi виявляється привабливою метою для зловмисників через можливість запуску на серверах кількох віртуальних машин, які потенційно зберігають великі обсяги важливих даних.
Компаніям, що використовують цю платформу, радять бути особливо уважними і вживати всіх заходів безпеки для захисту своїх систем від таких загроз.
