中国系とみられるハッカー集団、VMware vCenterのRCE脆弱性を悪用してrootバックドアとESXiランサムウェアを展開
中国語話者とみられる脅威アクターが、VMware vCenter Serverの重大な脆弱性を悪用してroot権限でのアクセスを獲得し、複数のバックドアを設置した上でディレクトリ認証情報を窃取し、さらにBabuk派生型のランサムウェアをESXiハイパーバイザー上に展開していたことが分かりました。 今回のキャンペーンで
中国語話者とみられる脅威アクターが、VMware vCenter Serverの重大な脆弱性を悪用してroot権限でのアクセスを獲得し、複数のバックドアを設置した上でディレクトリ認証情報を窃取し、さらにBabuk派生型のランサムウェアをESXiハイパーバイザー上に展開していたことが分かりました。 今回のキャンペーンで
ESETのサイバーセキュリティ研究者が、南米の組織を対象とした非常に欺瞞的なランサムウェアキャンペーンを発見しました。 攻撃は悪名高いAkiraランサムウェアグループのすべての視覚的な特徴を持っていますが、調査官はこれが洗練されたそっくりさん作戦であることを確認しました。 特定されていない脅威行為者は、流出したBab
新たに特定されたランサムウェアキャンペーンは、南米のWindowsユーザーを標的にしており、悪名高いAkiraランサムウェアグループを密接に模倣した戦術を活用しています。 ESETの調査によると、このキャンペーンの背後にある脅威行為者は、Akiraのブランディング、身代金要求メモ、およびダークウェブインフラストラクチ
Payloadと呼ばれる新しいランサムウェア組織がエンタープライズ環境を標的にし...
Payloadという新しいランサムウェア集団がWindowsおよびVMware ...
読了時間:5分 Storm-2603として知られる中国拠点の脅威グループが、新た...
中国拠点の脅威アクターが旧式のVelociraptorを悪用し、持続性を維持しつ...
脅威アクターは、LockBitおよびBabukランサムウェアを展開する攻撃で、V...
英国は、Appleに対しクラウドに保存された暗号化ユーザーデータへのいわゆるバッ...
英国の26歳の男性が、数千のウェブサイトをハッキングしたと主張し、今年初めに有罪...
すべての記事を読み込みました