China-Linked Hackers Deploy New StormEncryptor Ransomware, Likely via N-central Flaw
Chinesische Hacker der Gruppe Storm-1175 setzen eine neue Ransomware namens StormEncryptor ein, vermutlich über eine Schwachstelle in N-central. Betroffen sind Unternehmen, die diese Software nutzen. Microsoft empfiehlt, umgehend Schutzmaßnahmen zu ergreifen und Systeme zu überprüfen.
Die chinesische Hackergruppe Storm-1175 setzt eine neue Ransomware namens StormEncryptor ein. Die Angriffe erfolgen vermutlich über eine Schwachstelle in der N-central Software. Unternehmen, die N-central nutzen, sind betroffen und sollten umgehend Schutzmaßnahmen ergreifen.
Unternehmen, die die N-central Software nutzen.
Die neue Ransomware StormEncryptor wird von einer finanziell motivierten Gruppe eingesetzt, die bekannte Schwachstellen ausnutzt, um Systeme zu kompromittieren und Daten zu verschlüsseln. Dies kann zu Betriebsunterbrechungen und finanziellen Verlusten führen.
Vollständige Verschlüsselung kritischer Systeme und Daten, was zu erheblichen Betriebsunterbrechungen und potenziellen Lösegeldforderungen führt.
N-central Schwachstellen sofort patchen und die Abwehrmaßnahmen gegen Ransomware-Angriffe verstärken.
- ▸Überprüfen Sie, ob alle N-central Instanzen auf die neueste, gepatchte Version aktualisiert wurden.
- ▸Stellen Sie sicher, dass Ransomware-Erkennungs- und Präventionslösungen (z.B. EDR, Antivirus) auf allen Endpunkten und Servern aktiv und aktuell sind.
- ▸Validieren Sie die Funktionalität Ihrer Backup- und Wiederherstellungsprozesse, um im Falle eines Ransomware-Angriffs eine schnelle Wiederherstellung zu gewährleisten.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1190 Exploit Public-Facing Application | High | vermutlich über eine Schwachstelle in N-central |
| Impact | T1486 Data Encrypted for Impact | High | neue Ransomware namens StormEncryptor |
- Die spezifische CVE-ID der ausgenutzten N-central Schwachstelle wird nicht genannt.
- Details zu den genauen Infektionsvektoren über die N-central Schwachstelle sind nicht spezifiziert.
- Die genauen Branchen, die über die Finanzbranche hinaus betroffen sind, werden nicht genannt.