Um ator de ameaças motivado financeiramente, anteriormente associado à operação de ransomware Medusa, agora está implantando uma nova variante de ransomware chamada StormEncryptor. A Microsoft Threat Intelligence está monitorando esse ator como Storm-1175, que é considerado baseado na China. Os ataques recentes foram precedidos pela exploração de uma vulnerabilidade de bypass de autenticação (CVE-2026-18577) na ferramenta de monitoramento remoto N-central. O StormEncryptor é um malware em C++ que criptografa arquivos, adicionando a extensão ‘.encrypted’ e deixa uma nota de resgate em cada diretório escaneado, dando às vítimas três dias para negociar o pagamento do resgate. Após acessar a rede alvo, o atacante utiliza ferramentas como AnyDesk e Mimikatz para gerenciar remotamente e extrair credenciais. A Microsoft alerta que o Storm-1175 se move rapidamente da inicialização do ataque para a exfiltração de dados e implantação do ransomware, recomendando que administradores de sistemas tomem medidas imediatas para proteger suas redes. A N-able já lançou um hotfix para a vulnerabilidade CVE-2026-18577, recomendando que os clientes apliquem a correção imediatamente.
Fonte: https://www.bleepingcomputer.com/news/security/new-stormencryptor-ransomware-used-by-former-medusa-affiliate/
🚨BR DEFENSE CENTER: SECURITY BRIEFING
10/08/2026 • Risco: CRITICO
RANSOMWARE
Grupo de ransomware Storm-1175 lança nova variante chamada StormEncryptor
RESUMO EXECUTIVO
O novo ransomware StormEncryptor, associado ao ator de ameaças Storm-1175, representa um risco crítico para organizações que utilizam a ferramenta N-central. A exploração da vulnerabilidade CVE-2026-18577 pode levar a sérias consequências financeiras e de conformidade, exigindo atenção imediata dos CISOs.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido ao pagamento de resgates e custos de recuperação.
Operacional
Criptografia de arquivos e exfiltração de dados com ameaça de vazamento.
Setores vulneráveis
['Tecnologia da Informação', 'Serviços Financeiros', 'Saúde']
📊 INDICADORES CHAVE
Três dias para negociação do resgate.
Indicador
Vulnerabilidade CVE-2026-18577 explorada.
Contexto BR
Acesso rápido do atacante à exfiltração de dados.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar a presença da vulnerabilidade CVE-2026-18577 em sistemas N-central.
2
Aplicar o hotfix 2026.3 HF1/build 2026.3.1.7 imediatamente.
3
Monitorar atividades suspeitas relacionadas ao Storm-1175 e tentativas de acesso não autorizado.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a rápida evolução do ransomware e a exploração de vulnerabilidades críticas que podem comprometer a segurança de dados sensíveis.
⚖️ COMPLIANCE
Implicações na conformidade com a LGPD em caso de vazamento de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).