SecBoard
Zurück zur Übersicht

China-Linked Hackers Deploy New StormEncryptor Ransomware, Likely via N-central Flaw

The Hacker News·
Originalartikel lesen bei The Hacker News

Chinesische Hacker der Gruppe Storm-1175 setzen eine neue namens StormEncryptor ein, vermutlich über eine Schwachstelle in N-central. Betroffen sind Unternehmen, die diese Software nutzen. Microsoft empfiehlt, umgehend Schutzmaßnahmen zu ergreifen und Systeme zu überprüfen.

Kurzfassung

Die chinesische Hackergruppe Storm-1175 setzt eine neue Ransomware namens StormEncryptor ein. Die Angriffe erfolgen vermutlich über eine Schwachstelle in der N-central Software. Unternehmen, die N-central nutzen, sind betroffen und sollten umgehend Schutzmaßnahmen ergreifen.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Unternehmen, die die N-central Software nutzen.

Warum relevant

Die neue Ransomware StormEncryptor wird von einer finanziell motivierten Gruppe eingesetzt, die bekannte Schwachstellen ausnutzt, um Systeme zu kompromittieren und Daten zu verschlüsseln. Dies kann zu Betriebsunterbrechungen und finanziellen Verlusten führen.

Realistisches Worst Case

Vollständige Verschlüsselung kritischer Systeme und Daten, was zu erheblichen Betriebsunterbrechungen und potenziellen Lösegeldforderungen führt.

Handlungsempfehlung

N-central Schwachstellen sofort patchen und die Abwehrmaßnahmen gegen Ransomware-Angriffe verstärken.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob alle N-central Instanzen auf die neueste, gepatchte Version aktualisiert wurden.
  • Stellen Sie sicher, dass Ransomware-Erkennungs- und Präventionslösungen (z.B. EDR, Antivirus) auf allen Endpunkten und Servern aktiv und aktuell sind.
  • Validieren Sie die Funktionalität Ihrer Backup- und Wiederherstellungsprozesse, um im Falle eines Ransomware-Angriffs eine schnelle Wiederherstellung zu gewährleisten.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1190 Exploit Public-Facing ApplicationHighvermutlich über eine Schwachstelle in N-central
ImpactT1486 Data Encrypted for ImpactHighneue Ransomware namens StormEncryptor
Offene Punkte
  • Die spezifische CVE-ID der ausgenutzten N-central Schwachstelle wird nicht genannt.
  • Details zu den genauen Infektionsvektoren über die N-central Schwachstelle sind nicht spezifiziert.
  • Die genauen Branchen, die über die Finanzbranche hinaus betroffen sind, werden nicht genannt.