hay versiones de vmware esxi que son vulnerables a accesos no autorizados, por eso los parches presentesPara los que usan vmware, como es posible que un ransomware pase de maquina a maquina?
Con acceso desde administración?
Se supone que existe aislación.
hay versiones de vmware esxi que son vulnerables a accesos no autorizados, por eso los parches presentes
los ataques de propagacion sobre vmware usa tecnicas de intrucion que aprovechan estas vulnerabilidades, y cuando ya juntan un grupo de maquinas con acceso completo, gatillan el proceso de encriptado del contenido de los datastores (primero apagan las vm y luego compienzan a encriptar los archivos de las vm, lease, discos virtuales o volumenes virtuales, aka, archivos vmdk )
Hay hartas cosas que se pueden hacer, que la red de backup este aparte, respaldar 3-2-1, hasta los snapshots de storage pueden servir,MFA, tener SIEM, tener un playpook de DRP para no correr en círculos xd,rotar claves,revisar permisos, un largo etc.
Que mal. Se supone que lo básico es tener actualizado todo.
Alguna recomendación para proxmox ?
Yo tengo:
-todo actualizado
-puertos cerrados al máximo
-filtro por ip origen
-fail2ban
-ssh no abierto
-consola adm con clave dinámica
-backup externo snap con encriptación
-solo uso kvm (no me gusta lxc)
Que están restaurando VMs una a unaBuenas tardes muchachos. Tienen alguna novedad actualizada sobre la incidencia que afecta a IFX?
Oh, version 6.0
El vcenter. Cáchense la versión y sobre que corre.
Me gustaría saber que opina el usuario de "tengo todo en la nube" si llegara a pasarle algo asi