Navegación

Hackers vinculados a China despliegan el nuevo ransomware StormEncryptor, probablemente a través de una vulnerabilidad en N-central.

fuente: https://thehackernews.com/2026/08/china-linked-hackers-deploy-new.html

Microsoft ha revelado que Storm-1175, un grupo de ciberdelincuentes vinculado a China con fines lucrativos, ha desplegado una variante de ransomware hasta ahora desconocida llamada StormEncryptor.

El uso de StormEncryptor supone un cambio con respecto al uso anterior del ransomware Medusa por parte del atacante, según el Equipo de Inteligencia de Amenazas de Microsoft.

"StormEncryptor está escrito en C++ y añade la extensión de archivo .encrypted a los archivos que cifra", señaló Microsoft en una serie de publicaciones en Bluesky. "Posteriormente, deja una nota de rescate llamada !!!README_FIRST!!!.txt en cada directorio escaneado".

Últimas noticias

06 DE SEPTIEMBRE, 2026

Los atacantes lograron vulnerar JetBrains Cadence a través de TeamCity sin parchear y extrajeron credenciales de AWS.

JetBrains insta a los usuarios de Cadence a revocar y rotar todas sus credenciales tras un incidente de seguridad ocurrido el mes pasado, en el que ciberdelincu...

Leer artículo →
06 DE SEPTIEMBRE, 2026

Una vulnerabilidad crítica en VMware Workstation y Fusion permite a los administradores de máquinas virtuales ejecutar código del host.

Broadcom ha publicado actualizaciones de seguridad para dos vulnerabilidades que afectan a VMware Workstation y Fusion, incluyendo un fallo crítico que podría p...

Leer artículo →
06 DE SEPTIEMBRE, 2026

Hackers explotan una vulnerabilidad de MikroTik RouterOS para obtener acceso completo a la red.

Los atacantes están explotando activamente una vulnerabilidad de acceso remoto no autenticado en MikroTik RouterOS, y se insta a los administradores de red de t...

Leer artículo →