Microsoft сообщает, что китайская группа Storm-1175, известная шифровальщиком Medusa, применяет эксплойты n-day и zero-day в высокоскоростных атаках, нацеливаясь на уязвимые веб-ресурсы и быстро переходя к краже данных. — bleepingcomputer.com Microsoft заявляет, что Storm-1175, китайская киберпреступная группа, мотивированная финансовыми соображениями и известная развертыванием полезных нагрузок шифровальщика Medusa, использует уязвимости n-day и zero-day в высокоскоростных атаках. Эта банда киберпреступников быстро переключается на новые уязвимости безопасности для получения доступа к сетям своих жертв, используя некоторые из них в качестве оружия в течение суток, а в ряде случаев эксплуатируя их за неделю до выпуска исправлений. “Storm-1175 стремительно переходит от первоначального доступа к эксфильтрации данных и развертыванию шифровальщика Medusa, часто в течение нескольких дней, а в некоторых случаях — в течение 24 часов”, — сообщила Microsoft. “Высокий оперативный темп злоумышлен
Microsoft связала партнера программы-вымогателя Medusa с атаками через «zero-day» уязвимости
6 апреля6 апр
3 мин