SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Внимание хакеров на уязвимые веб-ресурсы:Storm-1175 и операции по вымогательству данных с помощью Medusa - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Внимание хакеров на уязвимые веб-ресурсы:Storm-1175 и операции по вымогательству данных с помощью Medusa

      Главная
      —
      Блог
      —Внимание хакеров на уязвимые веб-ресурсы:Storm-1175 и операции по вымогательству данных с помощью Medusa
      7 апреля 2026 0:00
      Хакерская группа Storm-1175, отслеживаемая компанией Microsoft, проводит высокоинтенсивные кампании по вымогательству данных с помощью программы-вымогателя Medusa. Группа атакует уязвимые веб-ресурсы, получая доступ к системам в течение нескольких дней или даже часов. Это представляет серьезную угрозу для организаций, особенно в таких областях, как здравоохранение, образование и финансы.
      Введение: Хакерская группа Storm-1175 проводит высокоинтенсивные кампании по вымогательству данных с помощью программы-вымогателя Medusa. Группа атакует уязвимые веб-ресурсы, получая доступ к системам в течение нескольких дней или даже часов. Это представляет серьезную угрозу для организаций, особенно в таких областях, как здравоохранение, образование и финансы.

      Подробности

      Storm-1175 использует недавно обнаруженные уязвимости для получения первоначального доступа к системам. Группа использует как нулевые дня уязвимости, так и уже известные уязвимости для атак. Было обнаружено использование следующих уязвимостей: CVE-2023-21529 (Microsoft Exchange) CVE-2023-27351 и CVE-2023-27350 (Papercut) CVE-2023-46805 и CVE-2024-21887 (Ivanti Connect Secure и Policy Secure) CVE-2024-1709 и CVE-2024-1708 (ConnectWise ScreenConnect) CVE-2024-27198 и CVE-2024-27199 (JetBrains TeamCity) CVE-2024-57726, CVE-2024-57727 и CVE-2024-57728 (SimpleHelp) CVE-2025-31161 (CrushFT)

      Что делать

      Чтобы защитить себя от атак Storm-1175, рекомендуется: Проводить регулярные обновления программного обеспечения и установки патчей Использовать механизмы аутентификации и авторизации, такие как MFA Использовать инструменты мониторинга и обнаружения атак Использовать безопасные протоколы, такие как TLS Использовать VPN для удаленного доступа к системам Итог: Атаки Storm-1175 представляют серьезную угрозу для организаций. Чтобы защитить себя, необходимо проводить регулярные обновления программного обеспечения и использовать механизмы аутентификации и авторизации.

      Источник: Microsoft Security Blog

      Теги
      информационная безопасность кибербезопасность новости ИБ Microsoft Security Blog
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.