Virtual Machine

Januscape Linuxの新たな脆弱性により、IntelおよびAMD製デバイスで仮想マシンからの脱出が可能に News

Januscape Linuxの新たな脆弱性により、IntelおよびAMD製デバイスで仮想マシンからの脱出が可能に

「Januscape」と名付けられた、16年間放置されていたLinuxカーネルの脆弱性により、攻撃者は仮想マシンから脱出し、ホスト上で任意のコードを実行することが可能となる。 この脆弱性を発見したセキュリティ研究者のキム・ヒョンウ氏によると...
Payouts King ransomware uses QEMU VMs to bypass endpoint security News

Payouts King ransomware uses QEMU VMs to bypass endpoint security

The Payouts King ransomware is using the QEMU emulator as a reverse SSH backdoor to run hidden virtual machines on compr...
ランサムウェアの一団がISPsystemのVMをステルス配信に利用 News

ランサムウェアの一団がISPsystemのVMをステルス配信に利用

ランサムウェアの運営者は、正規の仮想インフラ管理プロバイダーであるISPsystemによってプロビジョニングされた仮想マシン(VM)を悪用して、悪意のあるペイロードを大規模にホスティングし、配信している。 サイバーセキュリティ企業Sopho...
CISAは、Nutanix VMを標的とするAkiraランサムウェアLinux暗号化ツールについて警告している。 News

CISAは、Nutanix VMを標的とするAkiraランサムウェアLinux暗号化ツールについて警告している。

米国政府機関は、AkiraランサムウェアがNutanix AHV仮想マシンを暗号化する攻撃が確認されたと警告している。 CISA、FBI、国防総省サイバー犯罪センター(DC3)、保健福祉省(HHS)、および複数の国際的なパートナーによる最新...
ラボからリーダーシップへ:VMware認定資格が私のキャリアを変えた News

ラボからリーダーシップへ:VMware認定資格が私のキャリアを変えた

マット・ヘルドスタブ(vExpert & ITアーキテクト 初めてVMwareの認定試験に合格したときのことは、今でもよく覚えています。それは、私がこれまでのキャリアで積み重ねてきた努力を真に証明する瞬間でした。 IT エンジニアとして、私...
新しいVMScape攻撃はAMDとIntel CPUのゲストホスト分離を破る News

新しいVMScape攻撃はAMDとIntel CPUのゲストホスト分離を破る

VMScapeと名付けられた新たなSpectre類似の攻撃により、悪意のある仮想マシン(VM)は、最新のAMDまたはIntel CPU上で動作する未修正のQEMUハイパーバイザー・プロセスから暗号鍵を漏えいさせることができる。 この攻撃は、...
新たなフィッシング攻撃でバックドアされたLinux VMにWindowsが感染 News

新たなフィッシング攻撃でバックドアされたLinux VMにWindowsが感染

CRON#TRAP」と名付けられた新たなフィッシング・キャンペーンは、企業ネットワークへのステルス・アクセスを可能にするバックドアを内蔵したLinux仮想マシンをWindowsに感染させるものだ。 仮想マシンを使用して攻撃を行うことは、ラン...
Kubernetes Image Builderに重大な欠陥、VMへのSSHルートアクセスを許す News

Kubernetes Image Builderに重大な欠陥、VMへのSSHルートアクセスを許す

Kubernetesに致命的な脆弱性が存在し、Kubernetes Image Builderプロジェクトで作成されたイメージを実行している仮想マシンに不正にSSHアクセスされる可能性がある。 Kubernetesはオープンソースのプラット...
OneBloodの仮想マシンがランサムウェア攻撃で暗号化される News

OneBloodの仮想マシンがランサムウェア攻撃で暗号化される

米国の病院と患者にサービスを提供する大規模な非営利血液センターであるOneBloodは、ランサムウェア攻撃によるITシステムの停止に対処している。 この組織は、米国南東部への安定した血液供給を確保するために重要な役割を果たしており、大量の血...
ランサムウェア「SEXi」が「APT INC」にリブランド、VMware ESXiへの攻撃を継続 News

ランサムウェア「SEXi」が「APT INC」にリブランド、VMware ESXiへの攻撃を継続

VMwareのESXiサーバーを標的にしたことで知られるランサムウェア「SEXi」は、APT INCの名で再ブランド化し、最近の攻撃で多くの組織を標的にしている。 脅威行為者は2024年2月、VMware ESXiサーバを標的にするために流...