Medusa и GoAnywhere: атака Storm-1175
Корпорация Microsoft официально подтвердила использование критической уязвимости в решении GoAnywhere MFT для атак с применением вируса Medusa. Ответственность за кампанию возложена на хакерскую группировку Storm-1175, которая, по данным специалистов Microsoft Defender, атаковала как минимум с 11 сентября 2025 года, применяя эту уязвимость как точку входа в корпоративные инфраструктуры. Уязвимость, получившая идентификатор CVE-2025-10035, связана с десериализацией недоверенных данных в сервлете лицензирования веб-инструмента GoAnywhere MFT, разработанного компанией Fortra...