Ransomware ataca servidores con Citrix ADC
Ragnarok, un ransomware que dimos a conocer aquí en Quanti News está atacando a Citrix ADC para infectar servidores Windows que aún no se actualizan contra la vulnerabilidad Eternal Blue.
A través de un hueco de seguridad en Citrix ADC, el ransomware escanea todos los servidores de Windows que son potencialmente vulnerables a Eternal Blue, el procedimiento destaca por utilizar 2 vulnerabilidades en conjunto, la primera para acceder a los servicios de Citrix y la segunda para acceder a los servidores en sí.
Una vez encontrados los servidores vulnerables, el ransomware aprovecha a Eternal Blue para ejecutarse y secuestrar tu información.
Si usas Citrix ADC o servidores Windows, actualiza cuanto antes.
A continuación, te compartimos el video con las noticias de la semana:
Newsletter Semanal
Lo más relevante de ciberseguridad y tecnología.
Síguenos en las redes