Medusa предложи на журналист да стане вътрешна заплаха срещу BBC

Киберпрестъпници, представящи се за групировката Medusa ransomware, са се свързали с кореспондента на BBC по киберсигурност Джо Тайди и са му предложили да се превърне във вътрешна заплаха. Според разследването на самия журналист, хакерите са искали да използват неговия лаптоп, за да получат достъп до вътрешната мрежа на британския обществен оператор и след това да изискат откуп.

Първоначално „Syndicate“ – заплашващ хакер, представил се с прякора „Syn“ – е предложил на Тайди 15% от платения откуп, като по-късно е добавил още 10%, аргументирайки се, че откупът може да достигне десетки милиони долари.

Тактика на примамка и натиск

За да убеди журналиста, Syn е посочил примери от миналото, където инсайдъри уж са помогнали на Medusa да проникне в корпоративни мрежи. В опитите да засили доверието, хакерът дори е предложил 0,5 BTC в ескроу (над 55 000 долара).

Когато Тайди отказва да изпълни скрипт, изпратен от хакерите, мобилният му телефон е залят от вълна с известия за двуфакторна автентикация – техника, позната като MFA bombing или MFA fatigue. Въпреки това журналистът не се поддава и сигнализира екипа по информационна сигурност на BBC, след което устройството му е изолирано от корпоративната инфраструктура.

Medusa – история и методи

Групата Medusa ransomware се появява през януари 2021 г. и бързо добива популярност със своите атаки от тип double extortion и със старта на собствен портал за изнудване през 2023 г. Според доклад на CISA от март, Medusa стои зад над 300 атаки срещу критична инфраструктура в САЩ.

Основна тактика на групата е използването на initial access brokers – посредници, които продават първоначален достъп до корпоративни мрежи. Затова опитите за вербуване на инсайдъри – служители с висок достъп – са част от стратегията им.

Случаят с Джо Тайди показва доколко далеч са готови да стигнат киберпрестъпниците, за да получат вътрешен достъп до ключови организации. Той също така подчертава рисковете от инсайдърски заплахи – фактор, който често се пренебрегва за сметка на външните атаки.

e-security.bg

Подобни

Microsoft предупреждава за нова вълна от атаки с ACR Stealer
20.07.2026
stealer
Ernst & Young уведомява клиенти за пробив в система за ИТ поддръжка
20.07.2026
eu
Abbott разследва два отделни киберинцидента
19.07.2026
ai-generated-9296016_640
Windows Server 2022 излиза от основна поддръжка през октомври
18.07.2026
microsoft-4412148_640
Двама нюйоркчани са обвинени за изпиране на 43 милиона долара
18.07.2026
Fraud Awareness Week- insider
Двама членове на Scattered Spider получиха ефективни присъди
17.07.2026
spider-cyber

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy