V-Help
← Все новости
Безопасность

Группа Medusa атаковала более 500 организаций критической инфраструктуры США

Группа Medusa атаковала более 500 организаций критической инфраструктуры США

Фото: BleepingComputer

Краткий ответ

Группа Medusa, действующая с 2021 года, атаковала более 500 организаций критической инфраструктуры США, включая здравоохранение и оборонный сектор.

Американское агентство по кибербезопасности и защите инфраструктуры (CISA) совместно с ФБР и Министерством здравоохранения США опубликовало обновлённое предупреждение о деятельности группировки Medusa. Согласно отчёту, с июня 2021 года эта киберпреступная группа атаковала более 500 организаций критической инфраструктуры, включая компании из сфер здравоохранения, оборонной промышленности, государственного управления, ИТ и финансовых услуг.

Medusa начала свою деятельность в январе 2021 года, но активность группировки резко возросла в 2023 году после запуска платформы Medusa Blog, где публикуются данные жертв. Это позволило злоумышленникам усилить давление на пострадавшие компании, требуя выкуп за неразглашение конфиденциальной информации. Группа использует модель Ransomware-as-a-Service (RaaS), привлекая партнёров через киберпреступные форумы и предлагая им вознаграждение от 8500 ₽ до 85,2 млн ₽ за успешные атаки.

Эксперты отмечают, что название Medusa часто вызывает путаницу, так как оно используется разными киберпреступными группировками, включая ботнет на базе Mirai и вредоносное ПО для Android. Однако в данном случае речь идёт о самостоятельной операции, отличной от MedusaLocker. Для защиты от атак специалисты рекомендуют устранять уязвимости в программном обеспечении, сегментировать сети и ограничивать доступ к внутренним системам из ненадёжных источников.

Частые вопросы

Что такое группа Medusa?
Medusa — это киберпреступная группировка, специализирующаяся на атаках с использованием программ-вымогателей. Начала активную деятельность в 2021 году и с тех пор расширила масштабы атак.
Какие отрасли пострадали от атак Medusa?
Основные жертвы — организации здравоохранения, оборонной промышленности, государственного управления, ИТ, финансового сектора, а также образовательные и юридические учреждения.
Как защититься от атак Medusa?
Рекомендуется устранять уязвимости в ПО, сегментировать сети для предотвращения латерального перемещения злоумышленников и ограничивать доступ к удалённым сервисам из ненадёжных источников.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer