脅威アクター、ランサムウェア攻撃支援にCursor Agent AIを悪用
Gambit SecurityのThreat Intelligenceチームによる新たな調査によると、Auroraランサムウェアの攻撃者がSpaceXのAIツールであるCursor Agentを悪用し、攻撃キャンペーンの一環として利用していたことが判明しました。 この脅威アクターは、2026年4月8日から5月2
Gambit SecurityのThreat Intelligenceチームによる新たな調査によると、Auroraランサムウェアの攻撃者がSpaceXのAIツールであるCursor Agentを悪用し、攻撃キャンペーンの一環として利用していたことが判明しました。 この脅威アクターは、2026年4月8日から5月2
公開状態だったオープンディレクトリから、Aurora ランサムウェア活動に関与するロシア語圏の攻撃者による数カ月分の活動実態が明らかになりました。 CloudSEKによると、この攻撃者は2026年4月から7月にかけて9カ国20以上の組織を標的とし、17件の被害組織でドメインレベルまたは対話的なアクセス権を取得していた
5件のセキュリティ問題のうち3件が深刻度「クリティカル」 Broadcomは、VMware製品群に存在する5件の脆弱性に対処しました。このうち3件は「クリティカル」の評価を受けています。影響を受ける製品は、VMware E
Broadcomは、VMware vCenter、ESX、Workstation、Fusionに存在する5件の脆弱性を修正するセキュリティアップデートを公開しました。この中には、攻撃者が認証を回避したり、任意のコードを実行したり、仮想マシンからホストへ脱出したりすることを可能にする重大な欠陥3件が含まれています。 こ
Broadcomは、リモート攻撃者がvCenterの認証をバイパスしたり、任意のコードを実行したりすることを可能にするVMwareの重大な脆弱性に対処する重要なセキュリティアップデートを公開しました。 これらの脆弱性はアドバイザリVMSA-2026-0006にまとめられており、vCenter、ESX、Workstat
Broadcomは、vCenter Server、ESXi、Workstation、Fusionを含むVMware製品に存在する複数の深刻な脆弱性に対応するセキュリティアドバイザリを公開しました。これらの脆弱性を悪用されると、攻撃者に認証を回避され、任意のコードを実行される恐れがあります。 VMSA-2026-000
Broadcomは水曜日、新たなセキュリティアドバイザリを公開し、ESXi、vCenter、Workstation、Fusionに影響する複数の脆弱性に対するパッチが提供されたことをVMware製品ユーザーに通知しました。 これらの脆弱性のうち3件には「深刻」(critical)の深刻度評価が付与されています。そのう
INCは新興のRaaS(サービス型ランサムウェア)事業者から、2026年における最も活発なランサムウェアファミリーの一つへと成長を遂げました。2023年以降に800件を超える被害を記録し、競合グループの混乱に乗じてアフィリエイトベースを拡大しています。 同グループの最近のキャンペーンは、段階的なツールの改良と新たな圧
ランサムウェアの脅威情勢が大きく様変わりしています。LockBitなどの主要グループに対する法執行機関の摘発を経て、ベテランのオペレーターたちが再び表舞台に現れ、高度に発展したランサムウェア・アズ・ア・サービス(RaaS)の活動を開始しています。 HyflockとThe Gentlemenという2つの新興グループが最
新たに2つのRansomware-as-a-Service(RaaS)グループが公開アフィリエイト募集を行い、ランサムウェア市場の急速な再集約と熟練オペレーターをめぐる競争の激化が浮き彫りになっています。 hyflock123というハンドルネームを使う人物が5月14日、「Duty-Free」にスレッドを投稿し、Loc
すべての記事を読み込みました