中国系とみられるハッカー集団、VMware vCenterのRCE脆弱性を悪用してrootバックドアとESXiランサムウェアを展開
中国語話者とみられる脅威アクターが、VMware vCenter Serverの重大な脆弱性を悪用してroot権限でのアクセスを獲得し、複数のバックドアを設置した上でディレクトリ認証情報を窃取し、さらにBabuk派生型のランサムウェアをESXiハイパーバイザー上に展開していたことが分かりました。 今回のキャンペーンで
中国語話者とみられる脅威アクターが、VMware vCenter Serverの重大な脆弱性を悪用してroot権限でのアクセスを獲得し、複数のバックドアを設置した上でディレクトリ認証情報を窃取し、さらにBabuk派生型のランサムウェアをESXiハイパーバイザー上に展開していたことが分かりました。 今回のキャンペーンで
世界中の重要インフラは、高度で国家支援の「スパイ活動エコシステム」からの脅威が増...
セキュリティ研究者らは、人気のデータストアシステムであるRedisを標的とした高...