Hierbei nutzte KillSec eine in der CVE-2025-31161 beschriebene Methodik aus, um die Authentifizierung zu umgehen und mit privilegierten Rechten alle über die CrushFTP-Instanz verwalteten Daten an einen Server auszuleiten, welcher unter ihrer Kontrolle steht.
Derzeit sind mindestens 400 Fälle bekannt, in welchen die Gruppierung versuchte, auf diesem Wege Daten zu erlangen. In mindestens 40% der Fälle waren die Angriffe erfolgreich. Die Betroffenen der Angriffe sind international verteilt, der Schwerpunkt liegt in den USA.
Den bekannt gewordenen Betroffenen wird dringend empfohlen, die in der CVE-2025-31161 beschriebenen Mitigationsmaßnahmen zu ergreifen.
Ihre Ansprechpartner in Thüringen:
Zentrale Ansprechstelle Cybercrime (ZAC)
Landeskriminalamt Thüringen
Telefon: 0361 57431 4545
E-Mail: cybercrime.lka@polizei.thueringen.de