攻撃手法: BYOVD攻撃 / Bring Your Own Vulnerable Driver攻撃
malware-log.hatenablog.com 【ニュース】 ◆Cuba ransomware uses Veeam exploit against critical U.S. organizations (BleepingComputer, 2023/08/20) [Cuba ransomware、Veeamの悪用で米国の重要組織を狙う] https://www.bleepingcomputer.com/news/secur…
*マルウェア種別: ランサムウェア / Ransomware
アプリ: Veeam Backup & Replication
脆弱性: CVE-2023-27532
脆弱性: CVE-2020-1472
攻撃手法: BYOVD攻撃 / Bring Your Own Vulnerable Driver攻撃
【訳】Cuba ransomware、Veeamの悪用で米国の重要組織を狙う 【図表】 DNSステージャークエリ(BlackBerry) Zerologonエクスプロイト・ヘルパー(BlackBerry) 完全な攻撃チェーン(BlackBerry) 出典: https://www.bleepingcomputer.com/news/security/cub…