Microsoft anunció que el grupo Storm-1175, de origen chino, está utilizando el nuevo ransomware StormEncryptor. Anteriormente, este grupo usaba el ransomware Medusa.

StormEncryptor está escrito en C++ y añade la extensión .encrypted a los archivos después de cifrarlos. Se cree que el grupo obtuvo el acceso inicial aprovechando la vulnerabilidad recién descubierta CVE-2026-18577 en N-able N-central.

Esta vulnerabilidad se considera un método de evasión de parches para CVE-2026-18556, que permite el bypass de autenticación y la toma de control de cuentas. Storm-1175 había utilizado previamente vulnerabilidades en Mirth Connect, ConnectWise ScreenConnect, JetBrains TeamCity y Fortinet FortiClient EMS para distribuir el ransomware Medusa.