Microsoft เปิดเผยกลุ่มแฮกเกอร์ Storm-1175 ที่เชื่อมโยงกับจีน ใช้ ransomware StormEncryptor โจมตีผ่านช่องโหว่ CVE-2026-18577 ใน N-able N-central ซึ่งเป็นการหลีกเลี่ยงการอัปเดตแพตช์ของช่องโหว่ CVE-2026-18556 ที่ทำให้สามารถเข้าถึงระบบได้ กลุ่มแฮกเกอร์นี้มีประวัติโจมตีผ่านช่องโหว่ในซอฟต์แวร์หลายตัว เช่น Mirth Connect, ConnectWise ScreenConnect และ Fortinet FortiClient EMS รวมถึงใช้เครื่องมือ AnyDesk, SimpleHelp และ Mimikatz ในการโจมตีหลังเข้าถึงระบบ ซึ่งมักดำเนินการภายในไม่กี่วันหลังได้รับการเข้าถึง ทำให้ผู้ใช้ต้องอัปเดตแพตช์ทันที Microsoft ระบุว่า StormEncryptor ถูกเขียนด้วย C++ และเพิ่มชื่อไฟล์ .encrypted พร้อมทิ้งไฟล์ README_FIRST.txt ในทุกโฟลเดอร์ที่สแกน ขณะที่ CISA ได้แจ้งเตือนว่าช่องโหว่ทั้งสองถูกใช้ในโลกจริงอย่างต่อเนื่อง กลุ่มแฮกเกอร์ Storm-1175 ยังมีประวัติใช้ช่องโหว่ในซอฟต์แวร์ของ Fortra GoAnywhere และ JetBrains TeamCity เพื่อโจมตีและปลูกฝัง ransomware Medusa ที่ผ่านมา กลุ่มนี้ใช้ทั้ง zero-day และ N-day vulnerabilities ในการโจมตีระบบ โดยเฉพาะช่วงเวลาที่ยังไม่มีการอัปเดตแพตช์ ซึ่งทำให้การโจมตีรวดเร็วและมีประสิทธิภาพสูง
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว