CISA твърди, че до миналия месец рансъмуерът Medusa е засегнал над 300 организации в секторите на критичната инфраструктура в САЩ.
Това бе разкрито в съвместна консултация, издадена днес в координация с Федералното бюро за разследване (ФБР) и Многодържавния център за обмен на информация и анализ (MS-ISAC).
„Към февруари 2025 г. разработчиците и свързаните с тях лица на Medusa са засегнали над 300 жертви от различни сектори на критичната инфраструктура, като засегнатите отрасли включват медицина, образование, право, застраховане, технологии и производство“, предупредиха CISA, ФБР и MS-ISAC в сряда.
„ФБР, CISA и MS-ISAC насърчават организациите да изпълнят препоръките в раздела „Смекчаване на последиците“ на тази консултация, за да намалят вероятността и въздействието на инцидентите с рансъмуер Medusa.“
Както е обяснено в консултацията, за да се защитят от атаки на Medusa ransomware, защитниците се съветват да предприемат следните мерки:
Софтуерът Medusa ransomware се появява преди почти четири години, през януари 2021 г., но дейността на бандата се активизира едва две години по-късно, през 2023 г., когато тя стартира сайта за изтичане на информация Medusa Blog, за да окаже натиск върху жертвите да плащат откупи, използвайки откраднатите данни като лост.
Откакто се е появила, бандата е взела над 400 жертви по целия свят и привлича вниманието на медиите през март 2023 г., след като поема отговорност за атака срещу района на обществените училища в Минеаполис (MPS) и споделя видеоклип с откраднатите данни.
През ноември 2023 г. групировката също така публикува в своя тъмен портал за изнудване файлове, за които се твърди, че са откраднати от Toyota Financial Services, дъщерно дружество на Toyota Motor Corporation, след като компанията отказва да плати искания откуп от 8 млн. долара и уведомява клиентите си за нарушение на сигурността на данните.
Medusa е представен за първи път като затворен вариант на рансъмуер, при който една група хакери се е занимавала с всички разработки и операции. Въпреки че оттогава Medusa се превърна в операция „Ransomware-as-a-service“ (RaaS) и възприе партньорски модел, нейните разработчици продължават да наблюдават основните операции, включително преговорите за откуп.
„Разработчиците на Medusa обикновено набират брокери за първоначален достъп (initial access brokers – IABs) в киберпрестъпни форуми и пазари, за да получат първоначален достъп до потенциални жертви“, добавят те. „На тези филиали се предлагат потенциални плащания между 100 USD и 1 млн. долара с възможност да работят изключително за Medusa.“
Важно е също така да се отбележи, че множество семейства зловреден софтуер и киберпрестъпни операции се наричат Medusa, включително ботнет, базиран на Mirai, с възможности за рансъмуер, и операция за зловреден софтуер като услуга (MaaS) за Android, открита през 2020 г. (известна също като TangleBot).
Поради това често използвано име е имало и някои объркващи съобщения за рансъмуер Medusa, като мнозина са смятали, че той е същият като широко известната операция за рансъмуер MedusaLocker, въпреки че те са напълно различни операции.
Миналия месец CISA и ФБР издадоха още едно съвместно предупреждение, в което предупреждават, че жертви от множество индустриални сектори в над 70 държави, включително критична инфраструктура, са били пробити при атаката на Ghost ransomware
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.