Группа хакеров, связанная с Китаем, известная как Storm-1175, активно использует нулевые уязвимости для быстрого развертывания программ-вымогателей Medusa. Эти атаки наносят значительный ущерб организациям в здравоохранении, образовании и финансах в Австралии, Великобритании и США.
Помимо нулевых уязвимостей
Storm-1175 использует комбинацию нулевых и уже известных уязвимостей для проникновения в системы и вскрытия данных. Согласно данным команды Microsoft Threat Intelligence, эти нападающие быстро находят уязвимости в системах с доступом в интернет, что позволяет осуществлять «высокоскоростные» атаки.
Например, с 2023 года хакеры использовали более 16 уязвимостей, включая CVE-2023-21529 (Microsoft Exchange Server) и CVE-2024-1708 (ConnectWise ScreenConnect). Ситуация осложняется тем, что Storm-1175 использует нулевые уязвимости до их публичного раскрытия, активно нарушая работу систем безопасности.
Методы атак
Постепенно получив доступ, злоумышленники экстраполируют данные и внедряют программное обеспечение Medusa в течение нескольких дней. В некоторых случаях этот процесс занимает всего 24 часа. Примечательным является и то, что для маскировки атаки они используют легитимные инструменты удаленного управления, что затрудняет обнаружение их действий.
Касательно методов, они опираются на инструменты, как PowerShell и PsExec, для перемещения внутри сети, а также на программы, такие как Bandizip и Rclone, для извлечения данных. В итоге, такая стратегия позволяет хакерам скрытно функционировать под прикрытием доверительных платформ.
Что это значит для бизнеса
Для компаний в России и СНГ важно понимать, что киберугрозы от групп, похожих на Storm-1175, становятся всё более сложными и эффективными. Необходимость обновления систем безопасности и регулярного патча уязвимостей возрастает, чтобы не стать следующей жертвой. Атаки с использованием нулевых уязвимостей могут привести как к утечке данных, так и к финансовым потерям.
В ближайшее время следует ожидать увеличения числа атак, поскольку злоумышленники продолжают искать лазейки в новых и старых системах.