Medusa: угроза дорогостоящих атак

Федеральное бюро расследований (FBI) вместе с Агентством по кибербезопасности и защите инфраструктуры США (CISA) опубликовали предупреждение о растущей угрозе атак с использованием вредоносного программного обеспечения Medusa ransomware, активного с 2021 года.
Medusa: угроза дорогостоящих атак
Изображение носит иллюстративный характер

Medusa представляет собой платформу «программное обеспечение как услуга», основным методом распространения которой являются фишинговые кампании, направленные на кражу учетных данных пользователей, сообщает CISA.

Преступники используют модель двойного вымогательства: первоначально происходит шифрование данных жертвы, а затем злоумышленники угрожают опубликовать похищенную информацию, если не будет выплачен требуемый выкуп.

На специализированном сайте злоумышленники демонстрируют список пострадавших с обратным отсчетом до момента утечки данных, размещая требования выкупа вместе с прямыми ссылками на криптовалютные кошельки, связанные с Medusa.

С начала февраля зарегистрировано более 300 случаев атак, затронувших такие сферы, как медицина, образование, юридическая практика, страхование, технологии и производство.

Для обозначения разработчиков и их партнеров используется термин «Medusa actors», что подчеркивает организованность и системность данной преступной схемы.

Рекомендации специалистов включают незамедлительное обновление операционных систем, программного обеспечения и прошивок, а также обязательное введение многофакторной аутентификации для всех сервисов, включая электронную почту и VPN. Особое внимание уделяется использованию длинных паролей и осторожности при их частой смене, поскольку это может снизить уровень защиты.

На сайте помимо угрозы утечки информации предлагается возможность продлить обратный отсчет за оплату в размере 10 000 долларов США в криптовалюте, что дает жертвам дополнительный день для организации защиты данных, а до истечения срока также рекламируется продажа похищенной информации заинтересованным покупателям.

Систематическое применение описанных мер кибербезопасности является важным условием минимизации финансовых потерь и утечки конфиденциальной информации, отражая нарастающую активность и угрозу атак Medusa ransomware.


Новое на сайте

20065[b]СПКЯ стало СПМЯ: почему переименование болезни, затрагивающей миллионы женщин, заняло... 20064[b]Почему великая пирамида Гизы пережила все землетрясения за 4500 лет[/b] 20063[b]Генетика Homo erectus: что зубная эмаль рассказала о наших предках[/b] 20062[b]Кости в бухте эребус: что кости моряков Франклина рассказывают спустя полтора века[/b] 20061[b]Крупнейший плавучий ветрогенератор в мире: Китай испытывает установку у берегов... 20060[b]Карие глаза младенца стали индиго после лечения от COVID-19[/b] 20058[b]Почему серебряная чаша с Афиной пролежала в немецком лесу две тысячи лет?[/b] 20057[b]Дыра в атмосфере солнца: вспышка достигла пика и может зажечь полярное сияние[/b] 20056[b]Динго возрастом 950 лет: кто и зачем кормил могилу животного сотни лет?[/b] 20055[b]Томоэ гозэн: женщина-самурай, которая существовала на самом деле[/b] 20054[b]Что видели астронавты «Аполлона-12» над лунным горизонтом?[/b] 20053[b]Восковой блокнот на латыни и шёлковая туалетная бумага: кто посещал средневековый... 20052[b]Хантавирус на борту: 41 человек под наблюдением после рейса MV Hondius[/b] 20051[b]Зелёные камни в пещере Пиренеев: четыре тысячи лет медной металлургии[/b]
Ссылка