V-Help
← 全部新闻
安全

Medusa勒索软件组织袭击美国500多家关键基础设施机构

Medusa勒索软件组织袭击美国500多家关键基础设施机构

图片: BleepingComputer

简要回答

自2021年起活跃的Medusa勒索软件组织已袭击500多家美国关键基础设施机构,涉及医疗与国防等关键领域。

美国网络安全与基础设施安全局(CISA)联合联邦调查局(FBI)与美国卫生与公众服务部发布了关于Medusa勒索软件组织的更新警告。报告显示,该网络犯罪团伙自2021年6月以来已袭击500多家关键基础设施机构,涉及医疗、国防、政府、IT与金融服务等领域的公司。

Medusa于2021年1月开始活动,但其活动在2023年因Medusa Blog平台的推出而急剧上升,该平台用于发布受害者数据。这使得威胁参与者得以通过勒索要求增加对受影响机构的压力,以防止敏感信息泄露。该团伙采用“勒索软件即服务”(RaaS)模式,通过网络犯罪论坛招募合作伙伴,并为成功攻击提供100美元至100万美元的奖励。

专家指出,Medusa这一名称常引发混淆,因其被不同网络犯罪团伙使用,包括基于Mirai的僵尸网络与Android恶意软件。然而,此次事件指的是与MedusaLocker不同的独立运作。为降低风险,专家建议修复软件漏洞、分段网络,并限制从不可信来源访问内部系统。

常见问题

什么是Medusa勒索软件组织?
Medusa是一支专门从事勒索软件攻击的网络犯罪团伙。该组织于2021年开始活动,此后规模不断扩大。
哪些行业受到Medusa攻击?
主要受害者包括医疗、国防、政府、IT、金融服务,以及教育与法律机构。
如何防范Medusa攻击?
建议包括修复软件漏洞、分段网络以阻止横向移动,以及限制从不可信来源访问远程服务。
分享:

Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml

为何可信

本文由 V-Help 编辑部根据一手来源整理,并标注发布日期。

发布: V-Help.ru 新闻编辑部

来源: BleepingComputer