Nhóm Storm-1175 lợi dụng lỗ hổng GoAnywhere MFT để phát tán Medusa ransomware

Nguyễn Thị Phương Thúy

Thành viên nổi tiếng
Một chiến dịch tấn công mạng nghiêm trọng đang khiến giới an ninh mạng toàn cầu lo ngại, nhóm tin tặc Storm-1175 đã được Microsoft theo dõi từ lâu, đã khai thác lỗ hổng bảo mật nghiêm trọng CVE-2025-10035 trong công cụ GoAnywhere MFT của hãng Fortra để phát tán ransomware Medusa. Lỗ hổng này được đánh giá mức nguy hiểm tối đa (CVSS 10.0) và đã bị lợi dụng như một zero-day từ đầu tháng 9/2025 (trước khi bản vá chính thức được công bố). GoAnywhere MFT (Managed File Transfer) là nền tảng chuyển tệp tin an toàn, được nhiều...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Người phụ nữ Việt lĩnh án chung thân vì sát hại bạn trai ở Singapore
Khi AI bước vào thế giới hacker mũ trắng: Gemini CLI trên Kali Linux 2025.3 đang thay đổi cách kiểm thử bảo mật ra sao?
Trung Quốc vận hành trung tâm dữ liệu thương mại dưới nước đầu tiên trên thế giới
Hiệu ứng DJI và làn sóng đồ công nghệ Thâm Quyến xâm chiếm thế giới
Không phải hacker, AI trở thành kẻ rò rỉ dữ liệu số một trong doanh nghiệp
Tính năng Find My trên iPhone lập đại công chưa từng có, bảo sao nhiều người kiên quyết không chuyển sang Android
Red Hat bị tấn công, rò rỉ dữ liệu của hơn 5.000 khách hàng doanh nghiệp toàn cầu
Cảnh báo mãi mà vẫn sập bẫy: Nam sinh viên mất 1,3 tỉ đồng sau cuộc gọi của 'trung úy công an'
Ý thức đến từ đâu: Vỏ não, tiểu não hay một nơi sâu hơn chúng ta chưa biết?
Cắt tỉa cành cây, người đàn ông 39 tuổi tử vong sau khi bị kiến cắn

, 08/10/2025

Back
Top