我有一个非常基本的问题。据我所知,这些未加补丁的服务器似乎是通过427端口通过互联网被远程攻击的。因此,与其他赎金攻击不同的是,恶意软件不会通过网络钓鱼进入网络,也不会从员工无意中下载恶意文件。这是正确的吗?
发布于 2023-02-10 23:49:36
这些服务器暴露在互联网上。ESXi服务器永远不应该暴露在互联网和防火墙后面。查询更多信息:https://www.bleepingcomputer.com/news/security/new-esxiargs-ransomware-version-prevents-vmware-esxi-recovery/
https://serverfault.com/questions/1122563
复制相似问题