Grupo de cibercrime chinês lança novo ransomware StormEncryptor

A Microsoft revelou que o grupo de cibercrime Storm-1175, vinculado à China, lançou uma nova variante de ransomware chamada StormEncryptor. Essa nova ameaça representa uma mudança em relação ao uso anterior do ransomware Medusa. O StormEncryptor, escrito em C++, criptografa arquivos e adiciona a extensão .encrypted, além de deixar uma nota de resgate em cada diretório escaneado. Embora a vulnerabilidade exata explorada pelo grupo ainda não esteja clara, acredita-se que esteja relacionada à CVE-2026-18577, uma falha de segurança recentemente divulgada no N-able N-central, que permite a violação de autenticação e a tomada de conta. O Storm-1175 é conhecido por explorar uma combinação de vulnerabilidades zero-day e N-day para realizar ataques rápidos, aproveitando a janela entre a divulgação da vulnerabilidade e a adoção de patches. O comportamento pós-compromisso do grupo inclui o uso de ferramentas de monitoramento remoto e a rápida movimentação de acesso inicial para a exfiltração de dados e implantação de ransomware. A Microsoft alerta que é crucial que as empresas apliquem os patches imediatamente para mitigar os riscos associados a essa nova ameaça.

Fonte: https://thehackernews.com/2026/08/china-linked-hackers-deploy-new.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
10/08/2026 • Risco: ALTO
RANSOMWARE

Grupo de cibercrime chinês lança novo ransomware StormEncryptor

RESUMO EXECUTIVO
A nova variante de ransomware StormEncryptor, associada ao grupo Storm-1175, representa uma ameaça significativa para empresas que utilizam o N-able N-central. A exploração de vulnerabilidades críticas requer ações imediatas para evitar compromissos de segurança e possíveis violações de dados.

💼 IMPACTO DE NEGÓCIO

Financeiro
Custos associados a interrupções operacionais e recuperação de dados.
Operacional
Comprometimento de sistemas e exfiltração de dados.
Setores vulneráveis
['Tecnologia da informação', 'Serviços financeiros', 'Saúde']

📊 INDICADORES CHAVE

StormEncryptor é uma nova variante de ransomware. Indicador
Exploração de vulnerabilidades CVE-2026-18577 e CVE-2026-18556. Contexto BR
Movimentação do acesso inicial à exfiltração de dados em poucos dias. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a aplicação de patches para CVE-2026-18577 e CVE-2026-18556.
2 Implementar medidas de segurança adicionais, como monitoramento de atividades suspeitas.
3 Monitorar continuamente o tráfego de rede e os logs de acesso para identificar atividades anômalas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a rápida evolução das ameaças de ransomware e a exploração de vulnerabilidades críticas que podem comprometer a segurança das informações.

⚖️ COMPLIANCE

Implicações legais e de conformidade com a LGPD em caso de vazamento de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).