fuente: https://thehackernews.com/2026/08/china-linked-hackers-deploy-new.html
Microsoft ha revelado que Storm-1175, un grupo de ciberdelincuentes vinculado a China con fines lucrativos, ha desplegado una variante de ransomware hasta ahora desconocida llamada StormEncryptor.
El uso de StormEncryptor supone un cambio con respecto al uso anterior del ransomware Medusa por parte del atacante, según el Equipo de Inteligencia de Amenazas de Microsoft.
"StormEncryptor está escrito en C++ y añade la extensión de archivo .encrypted a los archivos que cifra", señaló Microsoft en una serie de publicaciones en Bluesky. "Posteriormente, deja una nota de rescate llamada !!!README_FIRST!!!.txt en cada directorio escaneado".
Una vulnerabilidad crítica en los servidores de gestión de seguridad y de registro (log servers) de Check Point podría permitir a un atacante sin credenciales d...
Leer artículo →Una brecha de seguridad en Gyazo, el servicio de intercambio de imágenes de Helpfeel, expuso alrededor de 23,62 millones de registros de usuarios —incluyendo di...
Leer artículo →Analistas de Group-IB descubrieron una plataforma de phishing modular, denominada JWR, operada por un grupo criminal llamado Outsider. La operación combina señu...
Leer artículo →