Medusa предложи на журналист да стане вътрешна заплаха срещу BBC

Киберпрестъпници, представящи се за групировката Medusa ransomware, са се свързали с кореспондента на BBC по киберсигурност Джо Тайди и са му предложили да се превърне във вътрешна заплаха. Според разследването на самия журналист, хакерите са искали да използват неговия лаптоп, за да получат достъп до вътрешната мрежа на британския обществен оператор и след това да изискат откуп.

Първоначално „Syndicate“ – заплашващ хакер, представил се с прякора „Syn“ – е предложил на Тайди 15% от платения откуп, като по-късно е добавил още 10%, аргументирайки се, че откупът може да достигне десетки милиони долари.

Тактика на примамка и натиск

За да убеди журналиста, Syn е посочил примери от миналото, където инсайдъри уж са помогнали на Medusa да проникне в корпоративни мрежи. В опитите да засили доверието, хакерът дори е предложил 0,5 BTC в ескроу (над 55 000 долара).

Когато Тайди отказва да изпълни скрипт, изпратен от хакерите, мобилният му телефон е залят от вълна с известия за двуфакторна автентикация – техника, позната като MFA bombing или MFA fatigue. Въпреки това журналистът не се поддава и сигнализира екипа по информационна сигурност на BBC, след което устройството му е изолирано от корпоративната инфраструктура.

Medusa – история и методи

Групата Medusa ransomware се появява през януари 2021 г. и бързо добива популярност със своите атаки от тип double extortion и със старта на собствен портал за изнудване през 2023 г. Според доклад на CISA от март, Medusa стои зад над 300 атаки срещу критична инфраструктура в САЩ.

Основна тактика на групата е използването на initial access brokers – посредници, които продават първоначален достъп до корпоративни мрежи. Затова опитите за вербуване на инсайдъри – служители с висок достъп – са част от стратегията им.

Случаят с Джо Тайди показва доколко далеч са готови да стигнат киберпрестъпниците, за да получат вътрешен достъп до ключови организации. Той също така подчертава рисковете от инсайдърски заплахи – фактор, който често се пренебрегва за сметка на външните атаки.

e-security.bg

Подобни

23- ма спасени от дигитално робство
13.02.2026
redleaf_lodi-power-5508644_640
Ransomware атака срещу A1 Capital в Турция
13.02.2026
nuevo-ransomware
Руски биодронове?
13.02.2026
sandeephanda-homing-pigeon-2727563_640
Anna’s Archive пуска милиони песни от Spotify въпреки иск за $13 трлн.
13.02.2026
pirate-flag-7541041_640
Вълна от напускания разклаща ИИ индустрията
13.02.2026
mohamed_hassan-resignation-6784035_640
Бумът на prediction пазарите носи милиарди
13.02.2026
myshoun-crystal-ball-8392380_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.