Nguồn rõ ràng · Nhận định thận trọng
LƯU ÝKhông quy kết họ ransomware chỉ từ phần mở rộng file hoặc ransom note đơn lẻ.Giờ Việt Nam · UTC+7

Theo dõi điểm phơi nhiễm

Đối chiếu lỗ hổng và dịch vụ công khai với tài sản, phiên bản và cấu hình thực tế.

CVE · Tài liệu tham chiếu

CVE-2024-37085 · VMware ESXi

Đã có báo cáo khai thác từ Microsoft năm 2024. Không phải CVE mới của năm 2026; không xác nhận hệ thống của độc giả đang bị ảnh hưởng.

Đọc phân tích và nguồn nhà sản xuất

Nhóm tài sản cần kiểm kê

NhómCâu hỏi kiểm traQuan sát thực tế
Dịch vụ công khaiDịch vụ nào thật sự cần truy cập từ Internet?Chưa có dữ liệu đo
RDPĐường truy cập, MFA và giới hạn nguồn đã được kiểm soát?Chưa có dữ liệu đo
VPN / FirewallPhiên bản, cấu hình và tài khoản quản trị có được rà soát?Chưa có dữ liệu đo
NASCổng quản trị, ứng dụng và quyền truy cập dữ liệu ra sao?Chưa có dữ liệu đo
ESXi / Hyper-VAi có quyền quản trị host và thay đổi cấu hình?Chưa có dữ liệu đo
SQL ServerCó phơi dịch vụ ra ngoài và giới hạn quyền tài khoản?Chưa có dữ liệu đo
Hạ tầng backupBản sao lưu có tách quyền, tách môi trường và được kiểm tra?Chưa có dữ liệu đo

Đây là danh mục rà soát, không phải kết quả quét hạ tầng của một tổ chức.

Nguồn tham khảo

Microsoft Threat Intelligence — CVE-2024-3708529/07/2024 · Phân tích sự kiện khai thác ESXi do Microsoft quan sát.
Broadcom — VMSA-2024-00132024 · Thông báo của nhà sản xuất; đối chiếu phiên bản và biện pháp xử lý.

Ngày đối chiếu nguồn: 04/10/2026. Nội dung nguồn có thể được cập nhật sau thời điểm này.