タグ: VMware vCenter

gbhackers.com

サイバーセキュリティニュースレター週報 ― 今週の最重要サイバーセキュリティ記事トップ50 ― Shell・Azure大規模侵害、Salt Typhoon排除、Entra ID RCE、中国発vCenter/ESXiランサムウェアほか

GBHackersサイバーセキュリティニュースレター今週号へようこそ。2026年8月17日から21日までの最も重要な50本の記事をお届けする週次ダイジェストです。今週は侵害と悪用済み脆弱性の話題が中心となりました。Cl0pがShellから89GBのデータを窃取したと主張し、大規模なAzure認証情報窃取キャンペーンが

cyberpress.org

CISA、VMware vCenterのパストラバーサル脆弱性が実際に悪用されていると警告

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、VMware vCenterの重大な脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加し、攻撃者が実環境でこの脆弱性を積極的に悪用していると警告しました。 CVE-2026-59310として追跡されているこの脆弱性は、Broadcomが提供するVMwar

cyberpress.org

中国系とみられるハッカー集団、VMware vCenterのRCE脆弱性を悪用してrootバックドアとESXiランサムウェアを展開

中国語話者とみられる脅威アクターが、VMware vCenter Serverの重大な脆弱性を悪用してroot権限でのアクセスを獲得し、複数のバックドアを設置した上でディレクトリ認証情報を窃取し、さらにBabuk派生型のランサムウェアをESXiハイパーバイザー上に展開していたことが分かりました。 今回のキャンペーンで

gbhackers.com

週刊まとめ! ―今週最大級のサイバーセキュリティニュース50選:Appleのスパイウェア、ZoomのゼロクリックRCE、VMware vCenterへの攻撃、Microsoftのパッチデーほか

GBHackersサイバーセキュリティニュースレターの今週号へようこそ――2026年8月10日から14日にかけての、最も重要な50本のニュースをまとめた週刊ブリーフィングをお届けします。今週はゼロデイ脆弱性が話題の中心となりました。Zoomの「Zoomsday」ゼロクリック脆弱性は他の参加者のデバイス上でコードを実行

gbhackers.com

イラン関連ハッカー、中東サイバー攻撃でITおよびリカバリシステムを破壊

イランと関連するハッカーが、中東および周辺地域の複数組織のIT・バックアップ・リカバリシステムを壊滅させる破壊的なサイバーキャンペーンを展開しています。この攻撃により、被害組織は攻撃後の業務復旧手段を大きく失う事態に陥っています。 今回の作戦は、イラン情報安全省の意を受けて活動していると見られる長年活動のイランの脅威

meterpreter.org

デジタル焦土作戦:ミナブのアバビルによる破壊的キャンペーン

理論的背景とキャンペーン概要 「ミナブのアバビル」として知られるイランのサイバー集団が、一連の壊滅的なサイバー攻撃への関与を最近主張した。具体的には、これらの標的型攻撃は米国および中東全域の輸送企業と商業事業者に深刻な打撃を与えた。さらに、攻撃者たちは機密性の高い企業データを窃取するにとどまらなかった。その代わりに、