China-Linked Storm-1175 Exploits Zero-Days to Rapidly Deploy Medusa Ransomware
💀 Китайская группировка Storm-1175 разворачивает рансомвар Medusa с рекордной скоростью, эксплуатируя комбинацию zero-day и N-day уязвимостей. Атакующие демонстрируют высокий операционный темп и мастерски выявляют уязвимые периметровые активы.
Группа специализируется на "высокоскоростных" атаках против интернет-сервисов, используя свежие эксплойты для быстрого проникновения в инфраструктуру жертв. Верится с трудом, но факты — вещь упрямая: китайские APT-группы всё чаще переходят от классического шпионажа к прямому вымогательству. Это говорит о коммерциализации государственных хакерских возможностей и размытии границ между спонсируемыми государством группами и киберпреступниками.
Medusa — относительно новый рансомвар, но уже успел зарекомендовать себя как серьёзная угроза для корпоративного сектора. Группировка Storm-1175 активно сканирует периметр на предмет свежих уязвимостей и внедряется в системы буквально в течение часов после публикации эксплойтов.
Это тревожный тренд — государственные хакеры начинают работать как обычные рансомварщики, но с ресурсами целых стран за спиной. Рекомендую усилить мониторинг периметра и ускорить процессы патчинга критических уязвимостей.
Источник: hackernews
#Storm1175 #Medusa #китайскиеAPT #рансомвар
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.