Наука и технологии

CISA: Medusa ransomware поразила более 500 организаций критической инфраструктуры

CISA: Medusa ransomware поразила более 500 организаций критической инфраструктуры

С 2021 года группировка Medusa, по данным CISA, взломала более 500 организаций критической инфраструктуры в США. Во вторник ведомство выпустило совместное уведомление с ФБР и министерством здравоохранения и социальных служб США.

Ведомства уточнили, что по состоянию на апрель 2026 года атаковано более 500 жертв в нескольких секторах критической инфраструктуры. В список входят здравоохранение и общественное здоровье, оборонно-промышленная база, критическое производство, госуслуги и объекты, информационные технологии и финансовые услуги.

В обновлении также сказано, что пострадали организации из медицины, образования, юридической сферы, страхования, технологий и производства. Это продолжение совместного отчета за март 2025 года, где число затронутых организаций оценивалось более чем в 300.

Как работает Medusa

В уведомлении говорится, что операция Medusa активна с января 2021 года, а заметно чаще о ней начали говорить в 2023-м, когда группа запустила сайт утечек Medusa Blog и стала использовать украденные данные как рычаг давления на жертв.

Сначала Medusa была закрытым вариантом вымогательского ПО, но позже перешла к модели ransomware-as-a-service и стала работать через партнеров. По словам ведомств, разработчики обычно набирают брокеров первоначального доступа на киберпреступных форумах и площадках, а им предлагают выплаты от 100 до 1 млн долларов и возможность работать только с Medusa.

CISA, ФБР и HHS рекомендуют защищать сети от атак группы за счет устранения уязвимостей в операционных системах, ПО и прошивках. Они также советуют сегментировать сети, чтобы ограничить перемещение злоумышленников внутри инфраструктуры, и блокировать доступ к внутренним сервисам из недоверенных источников.

Источник: Bleepingcomputer
Марта Баринова
Редактор новостного отдела, специализирующийся на аналитике программного обеспечения, стриминговых сервисов и изменениях в политике глобальных технологических платформ. В своих материалах Марта подробно освещает обновления Windows, функциональные изменения в Spotify и Google, а также исследует вопросы антимонопольного регулирования магазинов приложений. Автор более 140 публикаций, помогающих пользователям ориентироваться в быстро меняющемся ландшафте цифровых сервисов.

    Оставить комментарий