Группа Medusa атаковала более 500 организаций критической инфраструктуры США

Фото: BleepingComputer
Краткий ответ
Группа Medusa, действующая с 2021 года, атаковала более 500 организаций критической инфраструктуры США, включая здравоохранение и оборонный сектор.
Американское агентство по кибербезопасности и защите инфраструктуры (CISA) совместно с ФБР и Министерством здравоохранения США опубликовало обновлённое предупреждение о деятельности группировки Medusa. Согласно отчёту, с июня 2021 года эта киберпреступная группа атаковала более 500 организаций критической инфраструктуры, включая компании из сфер здравоохранения, оборонной промышленности, государственного управления, ИТ и финансовых услуг.
Medusa начала свою деятельность в январе 2021 года, но активность группировки резко возросла в 2023 году после запуска платформы Medusa Blog, где публикуются данные жертв. Это позволило злоумышленникам усилить давление на пострадавшие компании, требуя выкуп за неразглашение конфиденциальной информации. Группа использует модель Ransomware-as-a-Service (RaaS), привлекая партнёров через киберпреступные форумы и предлагая им вознаграждение от 8500 ₽ до 85,2 млн ₽ за успешные атаки.
Эксперты отмечают, что название Medusa часто вызывает путаницу, так как оно используется разными киберпреступными группировками, включая ботнет на базе Mirai и вредоносное ПО для Android. Однако в данном случае речь идёт о самостоятельной операции, отличной от MedusaLocker. Для защиты от атак специалисты рекомендуют устранять уязвимости в программном обеспечении, сегментировать сети и ограничивать доступ к внутренним системам из ненадёжных источников.
Частые вопросы
- Что такое группа Medusa?
- Medusa — это киберпреступная группировка, специализирующаяся на атаках с использованием программ-вымогателей. Начала активную деятельность в 2021 году и с тех пор расширила масштабы атак.
- Какие отрасли пострадали от атак Medusa?
- Основные жертвы — организации здравоохранения, оборонной промышленности, государственного управления, ИТ, финансового сектора, а также образовательные и юридические учреждения.
- Как защититься от атак Medusa?
- Рекомендуется устранять уязвимости в ПО, сегментировать сети для предотвращения латерального перемещения злоумышленников и ограничивать доступ к удалённым сервисам из ненадёжных источников.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml