КИБЕРБЕЗОПАСНОСТЬ

Атака Storm-1175 использует нулевые уязвимости для быстрой доставки программ-вымогателей

Кибершабашники Storm-1175 применяют нулевые уязвимости для развертывания Medusa. Это угрожает множеству организаций.

✍️ Редакция iTech News | 19.01.2026 | ⏱ 2 мин | 👁 3 | Источник: The Hacker News
Кибератака Storm-1175 использует уязвимости для Medusa

Группа хакеров, связанная с Китаем, известная как Storm-1175, активно использует нулевые уязвимости для быстрого развертывания программ-вымогателей Medusa. Эти атаки наносят значительный ущерб организациям в здравоохранении, образовании и финансах в Австралии, Великобритании и США.

Помимо нулевых уязвимостей

Storm-1175 использует комбинацию нулевых и уже известных уязвимостей для проникновения в системы и вскрытия данных. Согласно данным команды Microsoft Threat Intelligence, эти нападающие быстро находят уязвимости в системах с доступом в интернет, что позволяет осуществлять «высокоскоростные» атаки.

Например, с 2023 года хакеры использовали более 16 уязвимостей, включая CVE-2023-21529 (Microsoft Exchange Server) и CVE-2024-1708 (ConnectWise ScreenConnect). Ситуация осложняется тем, что Storm-1175 использует нулевые уязвимости до их публичного раскрытия, активно нарушая работу систем безопасности.

Методы атак

Постепенно получив доступ, злоумышленники экстраполируют данные и внедряют программное обеспечение Medusa в течение нескольких дней. В некоторых случаях этот процесс занимает всего 24 часа. Примечательным является и то, что для маскировки атаки они используют легитимные инструменты удаленного управления, что затрудняет обнаружение их действий.

Касательно методов, они опираются на инструменты, как PowerShell и PsExec, для перемещения внутри сети, а также на программы, такие как Bandizip и Rclone, для извлечения данных. В итоге, такая стратегия позволяет хакерам скрытно функционировать под прикрытием доверительных платформ.

Что это значит для бизнеса

Для компаний в России и СНГ важно понимать, что киберугрозы от групп, похожих на Storm-1175, становятся всё более сложными и эффективными. Необходимость обновления систем безопасности и регулярного патча уязвимостей возрастает, чтобы не стать следующей жертвой. Атаки с использованием нулевых уязвимостей могут привести как к утечке данных, так и к финансовым потерям.

В ближайшее время следует ожидать увеличения числа атак, поскольку злоумышленники продолжают искать лазейки в новых и старых системах.

Поделиться: Telegram X LinkedIn