Microsoft ระบุกลุ่มแฮกเกอร์จีนที่เคยใช้ ransomware Medusa กำลังใช้ strain ใหม่ชื่อ StormEncryptor โจมตีระบบผ่านช่องโหว่การรับรองตัวตน (CVE-2026-18577) ในเครื่องมือ N-central ของ N-able ซึ่ง N-able ออก hotfix แก้ไขเมื่อวันที่ 2 สิงหาคม กลุ่มแฮกเกอร์ใช้ภาษา C++ สร้างไฟล์เข้ารหัสโดยเพิ่มคำสั่ง .encrypted และทิ้งข้อความเรียกร้องค่าไถ่ในชื่อ ‘!!!README_FIRST!!!.txt’ ทุกโฟลเดอร์ที่สแกน ใช้ AnyDesk/SimpleHelp สำหรับการจัดการระยะไกล และใช้ Mimikatz ดึงข้อมูลการเข้าถึงระบบจาก LSASS Microsoft ระบุว่ากลุ่มแฮกเกอร์เคลื่อนไหวรวดเร็วจากช่องโหว่แรกไปสู่การขโมยข้อมูลและติด ransomware ภายในไม่กี่วัน แนะนำให้ผู้ดูแลระบบตรวจสอบกิจกรรมของ Storm-1175 และติดตั้งแพตช์ทันที ขณะที่ N-able แนะนำให้ตรวจสอบการใช้งาน N-central และติดตั้ง hotfix ที่ออกเมื่อวันที่ 2 สิงหาคม
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว