Hackers vinculados a China despliegan nuevo ransomware StormEncryptor, probablemente a través de una falla en N-central
Análisis CyberFlows
Esta noticia es importante porque muestra la evolución constante de las tácticas y técnicas de los actores de amenazas, en este caso, el uso de un nuevo ransomware para extorsionar a las víctimas. La utilización de una falla en N-central sugiere que los atacantes están explotando vulnerabilidades conocidas para infiltrarse en los sistemas. Los profesionales de seguridad deben estar atentos a estas nuevas amenazas y asegurarse de que sus sistemas estén actualizados y protegidos contra este tipo de ataques. La detección temprana y la respuesta rápida son clave para mitigar el impacto de estos ataques.
Acciones recomendadas: Verificar y actualizar los sistemas para asegurarse de que no estén expuestos a la falla en N-central | Implementar medidas de detección de ransomware y respuesta a incidentes | Realizar análisis de vulnerabilidades regulares para identificar y corregir posibles debilidades en los sistemas
Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.
Resumen
El equipo de inteligencia de amenazas de Microsoft ha revelado que Storm-1175, un actor de amenaza financiera vinculado a China, ha desplegado una nueva cepa de ransomware llamada StormEncryptor. Esta nueva amenaza marca un cambio en la estrategia del adversario, que previamente utilizaba el ransomware Medusa. StormEncryptor está escrito en C++ y agrega la extensión .encrypted a los archivos afectados.
Microsoft has disclosed that Storm-1175, a financially motivated threat actor linked to China, has deployed a previously undocumented ransomware strain called StormEncryptor. The use of StormEncryptor marks a shift from the adversary's previous use of Medusa ransomware, the Microsoft Threat Intelligence Team said. "StormEncryptor is written in C++ and appends the file name extension .encrypted