Storm-1175: 元Medusa系中国連携グループが新ランサムウェア「StormEncryptor」を展開
Storm-1175: 元Medusa系中国連携グループが新ランサムウェア「StormEncryptor」を展開
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-11 |
| 元記事 | The Hacker News |
要約
Microsoftのセキュリティチームが、金銭目的で活動する中国連携の脅威アクター「Storm-1175」が未発見のランサムウェア「StormEncryptor」を新たに展開していることを公表した。同グループはかつてMedusaランサムウェアを使用していたが、今回独自開発の新型に切り替えた。BleepingComputerによると攻撃はN-centralの脆弱性経由とみられる。Medusaアフィリエイトからの独立と、カスタムツール開発への移行は、洗練されたランサムウェアエコシステムの変化を示している。組織はMedusa関連のIoCが変化していることを念頭にネットワーク監視ルールを更新する必要がある。