Cryptelio

Medusa-Ransomware zielt auf über 500 US-Organisationen in verschiedenen Sektoren ab

Cryptelio Editorial Veröffentlicht 9 Sep 2026 · 12:45 UTC
Medusa-Ransomware zielt auf über 500 US-Organisationen in verschiedenen Sektoren ab

Die Medusa-Ransomware-Gruppe hat ihre Aktivitäten erheblich ausgeweitet und über 500 Organisationen in kritischen Infrastruktursektoren der USA betroffen. Die Cybersecurity and Infrastructure Security Agency (CISA) berichtete, dass die Ransomware-as-a-Service-Variante verschiedene Branchen ins Visier genommen hat, darunter Gesundheitswesen, Verteidigung, Fertigung, öffentliche Dienste, Informationstechnologie und Finanzdienstleistungen.

Dieser Anstieg stellt einen bemerkenswerten Anstieg im Vergleich zu den über 300 Opfern dar, die im März 2025 gemeldet wurden. Medusa verwendet eine Doppel-Erpressungstaktik, bei der Systeme verschlüsselt und mit der Veröffentlichung gestohlener Daten gedroht wird, sofern kein Lösegeld gezahlt wird. Die Gruppe hat seit Anfang 2023 auf ein Affiliate-Modell umgeschaltet und nutzt dabei ungesicherte Softwareanfälligkeiten aus.

Lösegeldzahlungen an Broker für den ersten Zugriff können zwischen 100 und 1 Million Dollar liegen. Besonders stark betroffen ist der Gesundheits- und öffentliche Gesundheitssektor von diesen Angriffen. CISA empfiehlt mehrere Maßnahmen zur Minderung, darunter zeitnahe Software- und Firmware-Updates, Netzwerksegmentierung und das Blockieren unbefugten Zugriffs auf Remote-Dienste.

FAQ

Welche Sektoren werden von der Medusa-Ransomware angegriffen?

Die Medusa-Ransomware hat verschiedene Sektoren angegriffen, darunter Gesundheitswesen, Verteidigung, Fertigung, Regierungsdienste, Informationstechnologie und Finanzdienstleistungen.

Wie viele Organisationen wurden von der Medusa-Ransomware betroffen?

Über 500 Organisationen in kritischen Infrastruktursektoren der USA wurden von der Medusa-Ransomware betroffen.

Was ist die Doppel-Erpressungs-Taktik, die von der Medusa-Ransomware verwendet wird?

Die Doppel-Erpressungs-Taktik beinhaltet das Verschlüsseln von Systemen und die Drohung, gestohlene Daten zu veröffentlichen, es sei denn, ein Lösegeld wird gezahlt.

Was sind einige empfohlene Maßnahmen gegen die Medusa-Ransomware?

CISA empfiehlt zeitnahe Software- und Firmware-Patches, Netzwerksegmentierung und das Blockieren von untrusted Zugriff auf Remote-Dienste als Maßnahmen gegen die Medusa-Ransomware.

Wie hoch sind die Lösegeldzahlungen, die von der Medusa-Ransomware gefordert werden?

Die Lösegeldzahlungen an die Broker für den ersten Zugriff können zwischen 100 und 1.000.000 US-Dollar liegen.

Ähnlich

Kommentare

Kommentare werden vor der Veröffentlichung geprüft.

Noch keine Kommentare — schreiben Sie den ersten.

Als Gast kommentieren

Captcha