Conéctate con nosotros

Hi, what are you looking for?

Reino Unido

Grupo Storm-1175 usa fallo en GoAnywhere para ataques con ransomware

Storm-1175 explota vulnerabilidad en GoAnywhere para ataques con ransomware y robo de datos en Reino Unido.

Storm-1175, un grupo criminal cibernético conocido, está detrás de una serie de ataques que afectan a múltiples sectores en Reino Unido y más allá, según confirmó Microsoft. La clave ha sido explotar una grave vulnerabilidad en el sistema GoAnywhere MFT, un software de transferencia de archivos muy usado en empresas.

El fallo, identificado como CVE-2025-10035, permite la ejecución remota de código, algo que Storm-1175 aprovechó para instalar herramientas maliciosas como SimpleHelp y MeshAgent. Con estas, el grupo se mueve lateralmente en las redes usando utilidades internas de Windows y desplegando web shells.

Las intrusiones derivan en robo de datos y la activación del ransomware Medusa, que cifra sistemas y pide rescates. Microsoft vincula directamente esta campaña a Storm-1175, aclarando dudas que giraban en torno a los actores responsables desde el primer aviso público.

La vulnerabilidad fue reportada oficialmente por Fortra el 18 de septiembre, pero señales apuntan a que los ataques comenzaron al menos una semana antes, desde el 11 de septiembre. A pesar del creciente número de evidencias y confirmaciones de firmas de ciberseguridad como WatchTowr, Fortra no ha reconocido públicamente la explotación en curso, lo que genera críticas por falta de transparencia.

“Organizaciones con GoAnywhere MFT están bajo asalto silencioso desde al menos el 11 de septiembre sin claridad de Fortra”, dijo Ben Harris, fundador de WatchTowr.

La campaña de Storm-1175 no discrimina sectores. Microsoft ha detectado ataques en transporte, educación, retail, seguros y manufactura en Reino Unido y otros mercados. La combinación de herramientas legítimas con técnicas sigilosas complica la detección y maximiza el impacto económico para las víctimas.

La situación recuerda otra agresión similar que afectó más de 100 organizaciones en todo el mundo hace dos años, reforzando la importancia de actualizaciones constantes y vigilancia activa.

Además, la vinculación directa a Storm-1175 aporta inteligencia crucial para los equipos de respuesta a incidentes, despejando confusión que impedía una defensa eficaz. La clave ahora es que las empresas que usen GoAnywhere MFT revisen sus sistemas, apliquen parches ya disponibles y refuercen su monitorización para evitar caer en estas trampas.

El caso expone una problemática recurrente en la gestión de vulnerabilidades: la lentitud y falta de apertura de algunos proveedores frente a amenazas activas que afectan la seguridad global.

En un entorno tecnológico cada vez más hostil, la transparencia y el intercambio rápido de información entre desarrolladores, autoridades y organizaciones son vitales para frenar a grupos como Storm-1175 que buscan sacar provecho económico de brechas críticas.

Te puede interesar

España

Microsoft elimina la opción para saltarse cuenta y conexión en la instalación de Windows 11.

Reino Unido

La decisión responde a una demanda en aumento y una reputación fundada en recomendaciones.

Reino Unido

Conoce quiénes siguen en la competición de GBBO durante la semana de pastelería.

Reino Unido

Comprar ya regalos en UK puede ahorrar dinero y prevenir alzas en diciembre.

Reino Unido

Avove ayuda al hospital británico RJAH preparando jardines y un nuevo espacio conmemorativo para pacientes.

Reino Unido

La policía investiga la muerte por veneno de un sparrowhawk protegido en Escocia.

Reino Unido

Compraste un iPhone entre 2015 y 2024 en UK podrías recibir £17 por juicio contra Qualcomm.

Reino Unido

La Lumix S5IIX, cámara full-frame con vídeo 6K, baja de precio por Prime Day en Amazon UK.

Reino Unido

Ataques antisemitas en Europa alcanzan récord tras ataque de Hamas y la comunidad judía se siente en alerta.

Reino Unido

Amazon baja un 47% el pack Felix de 40 pouches para gatos por menos de 20p cada uno.

Reino Unido

El histórico Cotley Hunt desafía plan del Labour y demostrará que la caza con perros es legal en UK.

Reino Unido

Nuevo liderazgo en Japón amenaza con subir costes de deuda y presionar bonos en Reino Unido y EEUU.

Copyright © Todos los derechos reservados. Este sitio web ofrece noticias generales y contenido educativo con fines únicamente informativos. Si bien nos esforzamos por brindar información precisa, no garantizamos la integridad ni la fiabilidad de los contenidos presentados. El contenido no debe considerarse asesoramiento profesional de ningún tipo. Se recomienda a los lectores verificar los datos y consultar a expertos adecuados cuando sea necesario. No nos hacemos responsables de ninguna pérdida o inconveniente derivado del uso de la información en este sitio.