タグ: ESXi

cyberpress.org

Aurora ランサムウェアの関連攻撃者、Cursor AIを悪用して20以上の組織への攻撃を計画

公開状態だったオープンディレクトリから、Aurora ランサムウェア活動に関与するロシア語圏の攻撃者による数カ月分の活動実態が明らかになりました。 CloudSEKによると、この攻撃者は2026年4月から7月にかけて9カ国20以上の組織を標的とし、17件の被害組織でドメインレベルまたは対話的なアクセス権を取得していた

bleepingcomputer.com

VMwareに認証バイパスとVM脱出を許す重大な欠陥3件、修正版を公開

Broadcomは、VMware vCenter、ESX、Workstation、Fusionに存在する5件の脆弱性を修正するセキュリティアップデートを公開しました。この中には、攻撃者が認証を回避したり、任意のコードを実行したり、仮想マシンからホストへ脱出したりすることを可能にする重大な欠陥3件が含まれています。 こ

gbhackers.com

VMwareのvCenterに重大な脆弱性、リモート攻撃者が認証をバイパスしコード実行が可能に

Broadcomは、リモート攻撃者がvCenterの認証をバイパスしたり、任意のコードを実行したりすることを可能にするVMwareの重大な脆弱性に対処する重要なセキュリティアップデートを公開しました。 これらの脆弱性はアドバイザリVMSA-2026-0006にまとめられており、vCenter、ESX、Workstat

cyberpress.org

VMwareのvCenterに重大な脆弱性、リモート攻撃者が認証を回避してコードを実行可能に

Broadcomは、vCenter Server、ESXi、Workstation、Fusionを含むVMware製品に存在する複数の深刻な脆弱性に対応するセキュリティアドバイザリを公開しました。これらの脆弱性を悪用されると、攻撃者に認証を回避され、任意のコードを実行される恐れがあります。 VMSA-2026-000

gbhackers.com

INC ランサムウェア、二重恐喝とプリンター身代金メモで被害者に圧力

INCは新興のRaaS(サービス型ランサムウェア)事業者から、2026年における最も活発なランサムウェアファミリーの一つへと成長を遂げました。2023年以降に800件を超える被害を記録し、競合グループの混乱に乗じてアフィリエイトベースを拡大しています。 同グループの最近のキャンペーンは、段階的なツールの改良と新たな圧

cyberpress.org

LockBit・Qilin元メンバーが新たなRaaSプログラムを始動——AI活用の被害者分析機能を搭載

ランサムウェアの脅威情勢が大きく様変わりしています。LockBitなどの主要グループに対する法執行機関の摘発を経て、ベテランのオペレーターたちが再び表舞台に現れ、高度に発展したランサムウェア・アズ・ア・サービス(RaaS)の活動を開始しています。 HyflockとThe Gentlemenという2つの新興グループが最

gbhackers.com

The Gentlemen RaaS、アフィリエイト獲得競争が激化する中で166件の被害者規模に拡大

新たに2つのRansomware-as-a-Service(RaaS)グループが公開アフィリエイト募集を行い、ランサムウェア市場の急速な再集約と熟練オペレーターをめぐる競争の激化が浮き彫りになっています。 hyflock123というハンドルネームを使う人物が5月14日、「Duty-Free」にスレッドを投稿し、Loc