Exploitation d'une faille critique de Veeam pour propager les ransomwares Akira et Fog
Des acteurs de la menace tentent activement d'exploiter une faille de sécurité corrigée dans Veeam Backup & Replication pour déployer Akira et Fog ransomware. Le vendeur de cybersécurité Sophos a signalé une série d'attaques au cours du dernier mois utilisant des identifiants VPN compromis et CVE-2024-40711 pour créer un compte local et déployer le ransomware. CVE-2024-40711 est évalué à 9,8 sur 10,0.