GoAnywhere-MFT-Lücke aktiv für Ransomware-Angriffe ausgenutzt

Microsoft warnt vor der aktiven Ausnutzung einer kritischen Schwachstelle (CVE-2025-10035) in GoAnywhere Managed File Transfer (MFT). Die Lücke mit einem CVSS-Score von 10.0 betrifft das License-Servlet der Admin-Konsole bis Version 7.8.3 und ermöglicht Angreifern über manipulierte Lizenzantworten Remote-Code-Ausführung ohne Authentifizierung.

Laut Microsoft wird die Schwachstelle von der Gruppe Storm-1175 missbraucht, die für Medusa-Ransomware-Kampagnen bekannt ist. Die Angreifer verschaffen sich über den Fehler Zugang, installieren Remote-Access-Tools wie SimpleHelp und MeshAgent, bewegen sich seitlich im Netzwerk und exfiltrieren Daten über Rclone, bevor sie Ransomware einsetzen.

Microsoft und Fortra empfehlen dringend, betroffene Systeme sofort zu aktualisieren, verdächtige Aktivitäten zu überwachen und die Internet-Erreichbarkeit von GoAnywhere-Instanzen einzuschränken.

Related Posts

xAI veröffentlicht versehentlich Hunderttausende Grok-Chatprotokolle – inklusive heikler Inhalte

Laut einer Recherche von Forbes hat Elon Musks KI-Firma xAI ohne Vorwarnung hunderttausende Konversationen seines Chatbots Grok öffentlich gemacht – viele davon sind über Google-Suche frei auffindbar.

Read More

Hackerangriff auf Ameos – auch Patientendaten betroffen

Beim Cyberangriff auf den Klinikkonzern Ameos im Juli sind Angreifer auch an personenbezogene Daten von Patienten und Mitarbeitern gelangt. Das gesamte Ausmaß ist noch unklar – Betroffene können über eine eingerichtete Webseite individuell prüfen lassen, ob ihre Daten kompromittiert wurden.

Read More

Neuer Jailbreak-Ansatz für GPT-5: Echo Chamber + Storytelling

Am 8. August 2025 veröffentlichte Martí Jordà eine Fallstudie, in der eine neue Jailbreak-Technik für GPT-5 beschrieben wird. Die Methode kombiniert den bereits bekannten Echo Chamber-Algorithmus mit narrativem Storytelling.

Read More