Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Il ransomware ESXiArgs ha colpito migliaia di server VMware
Business
Immagine di AI e guerra: etica o convenienza? AI e guerra: etica o convenienza?...
Immagine di Un nuovo chip demolisce le prestazioni di Nvidia H200 Un nuovo chip demolisce le prestazioni di Nvidia H200...

Il ransomware ESXiArgs ha colpito migliaia di server VMware

Sfruttando vulnerabilità risolte tempo, la campagna ha compromesso migliaia di server ESXi in tutto il mondo e causato molte preoccupazioni.

Avatar di Dario Orlandi

a cura di Dario Orlandi

@Tom's Hardware Italia

Pubblicato il 06/02/2023 alle 14:51
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

A partire da venerdì 3 febbraio hanno iniziato a emergere in Rete segnalazioni su una serie di attacchi ransomware ai sistemi basati su VMware ESXi. Nel corso delle ore e dei giorni successivi, le compromissioni registrate hanno raggiunto l’ordine delle migliaia e hanno causato allarme anche sui mezzi di comunicazione tradizionali, specialmente nel nostro Paese.

Il giorno successivo è arrivata anche la segnalazione CSIRT, che rilevava lo sfruttamento massivo di alcune vulnerabilità già note e assegnava alla campagna un livello di rischio alto (70,25 su 100).

Gli attacchi sono stati catalogati come parte di una campagna ransomware denominata ESXiArgs, che ha fatto leva su una serie di vulnerabilità già note da molto tempo: in particolare, il malware è in grado di sfruttare le vulnerabilità catalogate con i codici CVE-2021-21972 e CVE-2021-21974, entrambe considerate critiche.

ransomware-vmware-esxiargs-266439.jpg

I problemi interessano le versioni 6.5.x, 6.7.x e 7.x  di ESXi, ma sono note da molto tempo e sono state risolte tramite patch distribuita dal produttore il 23 febbraio 2021, ossia quasi due anni fa.

Gli amministratori dei sistemi ancora vulnerabili possono evitare la compromissione disabilitando il servizio SLP (Service Location Protocol), ma ovunque possibile è consigliabile procedere immediatamente all’aggiornamento e all’applicazione delle patch.

Tra paura e realtà

L’attacco è stato molto reclamizzato nel nostro Paese, anche a causa di alcuni lanci di agenzia che dipingevano una situazione ben più grave rispetto a quella che si sta rivelando con un’analisi più approfondita; l’allarme ha addirittura spinto il Governo a convocare nella mattinata del 6 febbraio i vertici dell’Agenzia per la cybersicurezza e del Dipartimento informazione e sicurezza.

ransomware-vmware-esxiargs-266438.jpg

Le analisi pubbliche mostrano un attacco su vasta scala, che ha coinvolto effettivamente diverse migliaia di sistemi in tutto il mondo; quello che invece sembra essere stato grandemente sovrastimato è l’impatto sul nostro Paese. Anche le stime più pessimistiche parlano di “decine” di sistemi interessati, mentre in Francia per esempio i server colpiti sono migliaia.

Un’analisi Censys ha individuato oltre 3.200 risultati, di cui oltre 1.200 risultano collocati in Francia contro 20 in Italia. In questa classifica molti Paesi vengono prima dell’Italia: Stati Uniti, Germania e Canada mostrano infatti centinaia di sistemi colpiti.

Le notizie più lette

#1
iOS 26.4, ecco le nuove funzioni per iPhone

Smartphone

iOS 26.4, ecco le nuove funzioni per iPhone

#2
I nuovi Mac desktop saranno più cari, ma il motivo non è quello che credete

Hardware

I nuovi Mac desktop saranno più cari, ma il motivo non è quello che credete

#3
PS5 è stata trasformata in una Steam Machine funzionante
4

Videogioco

PS5 è stata trasformata in una Steam Machine funzionante

#4
Galaxy S26, dov'è finita la modalità notte?
2

Smartphone

Galaxy S26, dov'è finita la modalità notte?

#5
Hyundai Ioniq 6: una delle migliori berline elettriche

Automotive

Hyundai Ioniq 6: una delle migliori berline elettriche

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

L'AI vuole tutta la corrente del mondo, ed è un problema
2

Business

L'AI vuole tutta la corrente del mondo, ed è un problema

Di Valerio Porcu
Un nuovo chip demolisce le prestazioni di Nvidia H200
1

Business

Un nuovo chip demolisce le prestazioni di Nvidia H200

Di Valerio Porcu
AI e guerra: etica o convenienza?

Business

AI e guerra: etica o convenienza?

Di Antonino Caffo
La Cina investe altri miliardi sull'AI, Europa ancora lenta

Business

La Cina investe altri miliardi sull'AI, Europa ancora lenta

Di Valerio Porcu
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.