Cryptelio

Le ransomware Medusa cible plus de 500 organisations américaines dans divers secteurs

Cryptelio Editorial Publié 9 sept. 2026 · 12:45 UTC
Le ransomware Medusa cible plus de 500 organisations américaines dans divers secteurs

Le groupe de ransomware Medusa a considérablement élargi ses opérations, affectant plus de 500 organisations dans des secteurs critiques de l'infrastructure américaine. L'Agence de cybersécurité et de sécurité des infrastructures (CISA) a rapporté que cette variante de ransomware-as-a-service a ciblé diverses industries, y compris la santé, la défense, la fabrication, les services gouvernementaux, les technologies de l'information et les services financiers.

Cette augmentation marque une hausse notable par rapport au précédent décompte de plus de 300 victimes signalées en mars 2025. Medusa utilise une tactique de double extorsion, qui consiste à crypter les systèmes et à menacer de divulguer des données volées à moins qu'une rançon ne soit versée. Le groupe a adopté un modèle d'affiliation depuis début 2023, exploitant des vulnérabilités logicielles non corrigées.

Les paiements de rançon aux courtiers d'accès initial peuvent varier de 100 à 1 million de dollars. Le secteur de la santé et de la santé publique a été particulièrement touché par ces attaques. La CISA recommande plusieurs mesures d'atténuation, notamment le patching rapide des logiciels et des firmwares, la segmentation des réseaux et le blocage des accès non fiables aux services distants.

FAQ

Quels secteurs sont ciblés par le ransomware Medusa ?

Le ransomware Medusa a ciblé divers secteurs, notamment la santé, la défense, la fabrication, les services gouvernementaux, les technologies de l'information et les services financiers.

Combien d'organisations ont été touchées par le ransomware Medusa ?

Plus de 500 organisations dans des secteurs critiques de l'infrastructure américaine ont été touchées par le ransomware Medusa.

Quelle est la tactique de double extorsion utilisée par le ransomware Medusa ?

La tactique de double extorsion consiste à chiffrer les systèmes et à menacer de publier des données volées à moins qu'une rançon ne soit payée.

Quelles sont les mesures recommandées contre le ransomware Medusa ?

La CISA recommande des mises à jour logicielles et de firmware en temps opportun, la segmentation du réseau et le blocage de l'accès non fiable aux services distants comme mesures contre le ransomware Medusa.

Quelle est la fourchette des paiements de rançon demandés par le ransomware Medusa ?

Les paiements de rançon aux courtiers d'accès initial peuvent varier de 100 $ à 1 million $.

À lire aussi

Commentaires

Les commentaires sont modérés avant publication.

Pas encore de commentaires — soyez le premier.

Commenter en invité

Captcha