Le CISA (Cybersecurity and Infrastructure Security Agency) a émis une alerte aux agences fédérales américaines le mercredi dernier, indiquant que des groupes de ransomware exploitent maintenant une vulnérabilité critique de TeamCity, un outil de gestion de build de JetBrains.
Cette vulnérabilité a été corrigée en juillet, mais les groupes de ransomware ont réussi à l'exploiter malgré cela.
À retenir
- Le CISA a alerté les agences fédérales américaines sur l'exploitation de la vulnérabilité de TeamCity par des groupes de ransomware.
- La vulnérabilité a été corrigée en juillet, mais elle est maintenant exploitée par des groupes de ransomware.
Recommandations
- Les utilisateurs de TeamCity doivent mettre à jour leur logiciel pour éviter d'être victimes de ransomware.
Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.
