Skip to content

Incidents attribués à :

Storm-1175

Storm-1175 est un groupe cybercriminel connu pour déployer le ransomware Medusa et exploiter des applications exposées sur Internet pour obtenir un accès initial.

Storm-1175 est un groupe cybercriminel connu pour déployer le ransomware Medusa et exploiter des applications exposées sur Internet pour obtenir un accès initial. Il a été observé en train d'exploiter une vulnérabilité critique de désérialisation dans GoAnywhere MFT, référencée sous CVE-2025-10035, susceptible de mener à une injection de commandes et à une potentielle RCE. Les chercheurs de Microsoft Defender ont identifié une activité d'exploitation correspondant aux TTP attribués à Storm-1175, notamment le recours à des techniques post-compromission consistant à créer un groupe nommé « ESX Admins » dans le domaine.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).