Ssylka

Medusa: угроза дорогостоящих атак

Федеральное бюро расследований (FBI) вместе с Агентством по кибербезопасности и защите инфраструктуры США (CISA) опубликовали предупреждение о растущей угрозе атак с использованием вредоносного программного обеспечения Medusa ransomware, активного с 2021 года.
Medusa: угроза дорогостоящих атак
Изображение носит иллюстративный характер

Medusa представляет собой платформу «программное обеспечение как услуга», основным методом распространения которой являются фишинговые кампании, направленные на кражу учетных данных пользователей, сообщает CISA.

Преступники используют модель двойного вымогательства: первоначально происходит шифрование данных жертвы, а затем злоумышленники угрожают опубликовать похищенную информацию, если не будет выплачен требуемый выкуп.

На специализированном сайте злоумышленники демонстрируют список пострадавших с обратным отсчетом до момента утечки данных, размещая требования выкупа вместе с прямыми ссылками на криптовалютные кошельки, связанные с Medusa.

С начала февраля зарегистрировано более 300 случаев атак, затронувших такие сферы, как медицина, образование, юридическая практика, страхование, технологии и производство.

Для обозначения разработчиков и их партнеров используется термин «Medusa actors», что подчеркивает организованность и системность данной преступной схемы.

Рекомендации специалистов включают незамедлительное обновление операционных систем, программного обеспечения и прошивок, а также обязательное введение многофакторной аутентификации для всех сервисов, включая электронную почту и VPN. Особое внимание уделяется использованию длинных паролей и осторожности при их частой смене, поскольку это может снизить уровень защиты.

На сайте помимо угрозы утечки информации предлагается возможность продлить обратный отсчет за оплату в размере 10 000 долларов США в криптовалюте, что дает жертвам дополнительный день для организации защиты данных, а до истечения срока также рекламируется продажа похищенной информации заинтересованным покупателям.

Систематическое применение описанных мер кибербезопасности является важным условием минимизации финансовых потерь и утечки конфиденциальной информации, отражая нарастающую активность и угрозу атак Medusa ransomware.


Новое на сайте

15580Калифорнийские водохранилища превышают нормальный уровень: прорыв после засухи 15579Потеющие космические корабли: революционная технология для экологичных полетов в космос 15578Как BBC Proms вновь покоряет Бристоль в 2023 году? 15577Как бабушка завершила незаконченный роман своей внучки, ушедшей из жизни слишком рано? 15576Как Apple проиграла битву с Epic Games: почему суд признал технологического гиганта... 15575Как Meta преодолевает экономическую неопределенность с помощью ИИ? 15574Как ученые разглядели формирующиеся планеты в беспрецедентных деталях? 15573Революция в онлайн-покупках: Visa позволит искусственному интеллекту распоряжаться вашей... 15572Древние кельтские мечи с символикой свастики обнаружены во Франции 15571Надежда для исчезающих аксолотлей: новое исследование открывает путь к восстановлению... 15570Эволюционная загадка: почему человеческие раны заживают втрое медленнее, чем у ближайших... 15569Может ли вспышка магнетара объяснить происхождение древнейшего золота во вселенной? 15568Когда на нас упадет советский зонд «космос-482», блуждающий по орбите с 1972 года? 15567Как ДНК-исследование коренных американцев подтвердило их тысячелетнюю связь с древними...