Microsoft meldt dat de financieel gemotiveerde cybercrimegroep Storm-1175 Medusa ransomware inzet in aanvallen die gekenmerkt worden door een hoge snelheid. De groep maakt daarbij gebruik van zowel n-day als zero-day kwetsbaarheden om hun campagnes snel en effectief uit te voeren.

Deze tactiek van snelle exploitatie stelt Storm-1175 in staat om kwetsbare systemen snel te compromitteren en de ransomware te deployen voordat organisaties kunnen reageren. Door het benutten van onbekende en reeds gepatchte kwetsbaarheden maximaliseert de groep de impact van hun aanvallen, wat de dreiging van Medusa ransomware verder vergroot.