1753134969
2025-07-21 20:52:00
で アドバイザリー 金曜日の後半、同社のベン・スピンク社長は、野生でゼロデイのエクスプロイトを発見し、「ハッカーが私たちのコードを逆転させ、すでに修正したいくつかのバグを見つけた」と説明した。
「彼らは、新しいバージョンで最新の状態を維持していない人のためにそれを活用しています」とスピンクは言いました。 「このバグは、7月1日前の期間より前にビルドにあったと考えています。CrushFTPの最新バージョンには、すでに問題が発生しています。」
Shadowserver Foundationの研究者 言った 彼らは、米国とヨーロッパの数百を含む、世界中のソフトウェアの1,000を超える未獲得のインスタンスを見ました。
CrushFTPは、顧客が悪用された場合にできることについてガイドラインを提供しました。同社は7月18日の朝に大部分のエクスプロイトを見ましたが、ハッカーが1日前に脆弱性を乱用し始めた可能性があることに注目しました。
Spinkは、一部のハッカーがソフトウェアの悪用バージョンを操作して、「誤ったセキュリティの感覚を与えない」ことではないように見えるようにするために、ソフトウェアのソフトウェアを操作していると付け加えました。
CrushFTPは、重要なデータを送信および受信するために何千もの企業によって使用されています。ファイル転送ソフトウェアは、政府、企業、大学などによって転送される機密情報を盗もうとしているハッカーやサイバー犯罪グループによって繰り返し標的にされています。
米国のサイバーセキュリティおよびインフラストラクチャセキュリティ局は、4月にハッカーによって悪用されている別のcrushFTPの脆弱性について警告し、先週、ファイル転送会社Wing FTPサーバーからの製品の脆弱性が攻撃で使用されていると述べました。
CrushFTPに対する最新の攻撃を誰が実行しているのかは不明ですが、CLOPランサムウェアギャングとその反復は、ファイル共有ソフトウェアのゼロデイの脆弱性を繰り返し発見し、それらを悪用し、大量のデータ侵害事件を世界的に引き起こしました。
Cleo、MoveIt、GoAnywhereと 加速 ファイル転送会社は、過去5年間にわたってサイバー犯罪組織による攻撃のキャンペーンに直面しています。
より多くの洞察を得る
記録された未来
インテリジェンスクラウド。
もっと詳しく知る。
#ファイル転送会社Crushftpは野生で見られるゼロデイのエクスプロイトを警告しています