fuente: https://securityonline.info/hostdzire-ransomware-attack/
Ataque de ransomware borra datos de usuarios
Al utilizar infraestructura de servidor virtual privado (VPS), realizar copias de seguridad periódicas de los datos es fundamental. Anteriormente, CloudCone sufrió un catastrófico ataque de ransomware que borró por completo todos los datos de sus usuarios. Ahora, el proveedor de alojamiento indio HostDzire ha sido víctima de un ataque de ransomware igualmente devastador. Dado que estos proveedores no mantienen copias de seguridad independientes, su único recurso consiste en formatear las unidades comprometidas y reinstalar los sistemas operativos desde cero.
Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproxima...
Leer artículo →La campaña de vishing roba credenciales y respuestas de autenticación multifactor (MFA), e intenta registrar claves de acceso controladas por el atacante, adapt...
Leer artículo →Durante tres semanas, este grupo dejó su servidor completamente expuesto, revelando toda la operación: WP-SHELLSTORM. En su interior se encontraron 27 vulnerabi...
Leer artículo →