Medusa勒索软件组织袭击美国500多家关键基础设施机构

图片: BleepingComputer
简要回答
自2021年起活跃的Medusa勒索软件组织已袭击500多家美国关键基础设施机构,涉及医疗与国防等关键领域。
美国网络安全与基础设施安全局(CISA)联合联邦调查局(FBI)与美国卫生与公众服务部发布了关于Medusa勒索软件组织的更新警告。报告显示,该网络犯罪团伙自2021年6月以来已袭击500多家关键基础设施机构,涉及医疗、国防、政府、IT与金融服务等领域的公司。
Medusa于2021年1月开始活动,但其活动在2023年因Medusa Blog平台的推出而急剧上升,该平台用于发布受害者数据。这使得威胁参与者得以通过勒索要求增加对受影响机构的压力,以防止敏感信息泄露。该团伙采用“勒索软件即服务”(RaaS)模式,通过网络犯罪论坛招募合作伙伴,并为成功攻击提供100美元至100万美元的奖励。
专家指出,Medusa这一名称常引发混淆,因其被不同网络犯罪团伙使用,包括基于Mirai的僵尸网络与Android恶意软件。然而,此次事件指的是与MedusaLocker不同的独立运作。为降低风险,专家建议修复软件漏洞、分段网络,并限制从不可信来源访问内部系统。
常见问题
- 什么是Medusa勒索软件组织?
- Medusa是一支专门从事勒索软件攻击的网络犯罪团伙。该组织于2021年开始活动,此后规模不断扩大。
- 哪些行业受到Medusa攻击?
- 主要受害者包括医疗、国防、政府、IT、金融服务,以及教育与法律机构。
- 如何防范Medusa攻击?
- 建议包括修复软件漏洞、分段网络以阻止横向移动,以及限制从不可信来源访问远程服务。
分享:
Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml