Группа-вымогатель Medusa атакует более 500 организаций в США в различных секторах
Группа-вымогатель Medusa значительно расширила свои операции, затронув более 500 организаций в критически важных секторах инфраструктуры США. Агентство по кибербезопасности и безопасности инфраструктуры (CISA) сообщило, что этот вариант программ-вымогателей как услуги нацелился на различные отрасли, включая здравоохранение, оборону, производство, государственные услуги, информационные технологии и финансовые услуги.
Это увеличение является заметным ростом по сравнению с предыдущим числом более 300 жертв, зафиксированным в марте 2025 года. Medusa использует тактику двойного вымогательства, которая включает шифрование систем и угрозу раскрытия украденных данных, если выкуп не будет выплачен. С начала 2023 года группа перешла на аффилированную модель, используя незащищенные уязвимости программного обеспечения.
Выплаты выкупа первоначальным брокерам доступа могут варьироваться от 100 до 1 миллиона долларов. Сектор здравоохранения и общественного здоровья особенно сильно пострадал от этих атак. CISA рекомендует несколько мер по смягчению последствий, включая своевременное обновление программного обеспечения и прошивок, сегментацию сети и блокировку ненадежного доступа к удаленным сервисам.
FAQ
Какие сектора являются целями программ-вымогателей Medusa?
Программы-вымогатели Medusa нацелены на различные сектора, включая здравоохранение, оборону, производство, государственные услуги, информационные технологии и финансовые услуги.
Сколько организаций пострадало от программ-вымогателей Medusa?
Более 500 организаций в критически важных секторах инфраструктуры США пострадали от программ-вымогателей Medusa.
Что такое тактика двойного вымогательства, используемая программами-вымогателями Medusa?
Тактика двойного вымогательства включает в себя шифрование систем и угрозу раскрытия украденных данных, если выкуп не будет уплачен.
Какие рекомендации по предотвращению атак программ-вымогателей Medusa?
CISA рекомендует своевременное обновление программного обеспечения и прошивок, сегментацию сети и блокировку недоверенного доступа к удаленным сервисам в качестве мер противодействия программам-вымогателям Medusa.
Каков диапазон выкупов, требуемых программами-вымогателями Medusa?
Выкупы для первоначальных брокеров доступа могут варьироваться от 100 до 1 миллиона долларов.
Комментарии
Комментарии публикуются после модерации.
Пока нет комментариев — напишите первым.