이전 Medusa 연합 조직이 새로운 StormEncryptor 랜섬웨어 사용
이전 Medusa 랜섬웨어 운영과 연관된 악의적인 행위자가 새로운 랜섬웨어 StormEncryptor를 배포하고 있으며, 이는 N-central RMM 도구의 인증 우회 취약점(CVE-2026-18577)을 악용한 것으로 보인다. Microsoft는 공격자가 AnyDesk, SimpleHelp, Advanced IP Scanner, Mimikatz 등의 도구를 사용하여 네트워크를 관리하고 자격 증명을 유출하는 방식으로 빠르게 데이터 유출과 랜섬웨어 배포를 진행하고 있다고 경고했다.