Microsoft Threat Intelligence, Storm-1175 adlı saldırganın StormEncryptor adında yeni bir fidye yazılımı kullandığını tespit etti. Storm-1175, daha önce Medusa fidye yazılımı grubu ile ilişkilendirilmişti ve bu saldırganın ilk kez StormEncryptor kullanması kaydedildi. Saldırgan, N-central uzaktan izleme ve yönetim aracındaki kimlik doğrulama atlama açığını (CVE-2026-18577) kullanarak sistemlere girdi.
StormEncryptor, C++ ile yazılmış bir yazılımdır ve şifrelenen dosyaların sonuna '.encrypted' uzantısını ekler. Saldırgan, AnyDesk veya SimpleHelp ile uzaktan yönetim yapar, Advanced IP Scanner ile ağ keşfi gerçekleştirir ve Mimikatz aracı ile kimlik bilgilerini çıkartır. Saldırgan, üç gün içinde fidye ödemesi için kuruluşlarla iletişime geçmesini istiyor.
Microsoft, Storm-1175'in hızlı bir şekilde verileri çalıp fidye yazılımını dağıttığını belirterek, N-central sunucularını yöneten sistem yöneticilerinin güvenlik önlemleri almasını önerdi. N-able, CVE-2026-18577 açığını düzeltmek için bir düzeltme eki (2026.3 HF1/build 2026.3.1.7) yayınladı ve kuruluşların bu düzeltme ekini hemen yüklemelerini tavsiye etti.
