1759787040
2025-10-06 20:44:00
サイバー犯罪者は、連邦政府のサイバーセキュリティ当局者によって最近強調された一般的なファイル転送ツールの脆弱性の搾取中に、メデューサランサムウェア株を使用しています。
マイクロソフト 公開 月曜日に関するレポートは、関与する複数の組織での搾取活動を分析する CVE-2025-10035 – FortraのGoAny Where Managed File Transfer Solutionの重大な脆弱性。
研究者たちは、この活動はStorm-1175と呼ばれるサイバー犯罪グループに起因しており、脅威関係者はMedusaランサムウェアを展開し、初期アクセスのために公開アプリケーションを活用することで知られていると指摘しました。
「CVE-2025-10035の影響は、搾取を成功させると、攻撃者がシステムとユーザーの発見を実行し、長期アクセスを維持し、横方向の動きとマルウェアのために追加のツールを展開できるという事実によって増幅されます」と同社は述べています。
初期アクセスに脆弱性を使用した後、ハッカーはリモートモニタリングおよび管理ツールを使用して、SimpleHelpとMeshagentを使用してから、侵害されたネットワーク内のシステムを横方向に移動しました。
研究者は、1つの妥協した環境でメデューサランサムウェアの展開が成功したことを見たと述べた。
フォルトラ 最初に警告した 9月18日のバグについて一般の人々は、前週にそれを発見したと言っていますが、同社はサイバー犯罪者によって搾取されていることを知っているかどうかを継続的に拒否しています。 Microsoftによると、搾取が9月11日に観察され、Fortraがバグを発見したと言ったのと同じ日。
先週、サイバーセキュリティおよびインフラストラクチャセキュリティ局(CISA)は、脆弱性が悪用され、すべての連邦民間機関が10月20日までにバグにパッチを当てるよう命じたことを確認しました。
CISAの通知の数週間前に、セキュリティ会社WatchTowrのサイバーセキュリティの専門家 警告した 脆弱性が悪用されていることをユーザーにgoany。会社のCEO Benjamin Harrisは、ファイル転送ツールを実行している組織が「少なくとも9月11日以来、Fortraの明確性がほとんどない」と繰り返していない」と将来のニュースを記録したと語った。
Fortraはコメントのリクエストに応答しませんでした。
「Microsoftの確認により、搾取、帰属、攻撃者の1か月間のヘッドスタートなど、かなり不快な絵が描かれています」とハリスは言いました。 「Fortraだけが提供できる答えはまだ欠けています。脅威アクターはこれを悪用するために必要なプライベートキーをどのようにして手に入れましたか?なぜ組織は暗闇に長い間残っていたのですか?」
CISAとFBIによると、Medusaランサムウェアは、2021年に出現して以来、重要なインフラセクターの300を超える組織を攻撃するために使用されています。
Medusaは、2023年に、100,000人以上の人々に影響を与える敏感な学生文書の大部分を暴露したミネアポリスの公立学校への攻撃について、広範な注目を集めました。
トンガの太平洋島の国家への攻撃に加えて、フランスの自治体とフィリピンの政府機関と、カナダ最大の銀行の2つによって作成された技術会社を標的にしています。
イリノイ州とテキサス州の政府機関も、グループの攻撃の影響を受けています。このグループは最近、NASCARへの攻撃を信用しました。
より多くの洞察を得る
記録された未来
インテリジェンスクラウド。
もっと詳しく知る。
#GoAny #File #Transfer #Bugの利用中に使用されるMedusaランサムウェアMicrosoft氏は言います