Storm-1175, um grupo de ameaças cibernéticas ligado à China, tem utilizado vulnerabilidades zero-day para realizar ataques rápidos e eficazes, implantando o ransomware Medusa em sistemas vulneráveis.
Storm-1175 usa falhas zero-day para ataques rápidos com ransomware Medusa. Entenda os riscos e como se proteger.
Storm-1175 é um grupo de cibercriminosos ligado à China, conhecido por realizar ataques rápidos e sofisticados usando o ransomware Medusa. Eles se destacam por explorar vulnerabilidades zero-day, ou seja, falhas de segurança que ainda não foram corrigidas pelos desenvolvedores.
O grupo identifica rapidamente ativos de perímetro expostos e utiliza uma combinação de vulnerabilidades zero-day e N-day para obter acesso inicial. Após comprometer o sistema, eles se movem lateralmente, roubam dados e implantam o ransomware Medusa, muitas vezes em menos de 24 horas.
Fique atento aos seguintes sinais de alerta que podem indicar um ataque do Storm-1175:
Para se proteger contra os ataques do Storm-1175, considere as seguintes medidas:
Um ataque zero-day ocorre quando cibercriminosos exploram uma vulnerabilidade desconhecida antes que um patch esteja disponível.
Verifique sinais de alerta como atividades suspeitas de contas e interferência em sistemas de segurança.
Setores de saúde, educação, serviços profissionais e finanças são frequentemente alvos.
Conte com a LC Sec para fortalecer a segurança da sua empresa contra ameaças como o Storm-1175.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io
Fontes:
https://thehackernews.com/2026/04/china-linked-storm-1175-exploits-zero.html