HackerNews 03月13日
Medusa 勒索软件已袭击全美 300 多家关键基础设施组织
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

美国网络安全和基础设施安全局(CISA)警告,Medusa勒索软件已影响美国300多家关键基础设施行业的组织。该勒索软件最早于2021年1月出现,2023年开始活跃,通过“Medusa Blog”泄露被盗数据,以此勒索受害者。受影响行业包括医疗、教育、法律、保险、科技及制造业等。FBI、CISA和MS-ISAC呼吁各组织采取安全措施,如修补漏洞、网络分段和过滤流量,以降低攻击风险。Medusa曾攻击明尼阿波利斯公立学校和丰田金融服务公司,造成数据泄露。该组织已转型为“勒索软件即服务”(RaaS)模式,招募初始访问经纪人(IABs),并与合作伙伴分成赎金。

🚨Medusa勒索软件已影响美国300多家关键基础设施组织,涉及医疗、教育、法律等多个领域,造成严重威胁。

🌐Medusa勒索软件组织从最初的封闭式模式转型为“勒索软件即服务”(RaaS),通过招募初始访问经纪人(IABs)和合作伙伴扩大攻击范围,核心开发者负责赎金谈判。

🔒为防范Medusa勒索软件攻击,建议采取修补已知安全漏洞、进行网络分段、过滤网络流量等安全措施,以降低攻击风险和影响。

HackerNews 编译,转载请注明出处:

美国网络安全和基础设施安全局(CISA)表示,截至上月,Medusa 勒索软件已影响美国 300 多家关键基础设施行业的组织。

这一消息来自 CISA、联邦调查局(FBI)和多州信息共享与分析中心(MS-ISAC)今天联合发布的通告。

“CISA、FBI 和 MS-ISAC 警告称,截至 2025 年 2 月,Medusa 开发者及其合作伙伴已攻击 300 多个受害组织,受影响行业涵盖医疗、教育、法律、保险、科技及制造业等多个关键基础设施领域。”

FBI、CISA 和 MS-ISAC 呼吁各组织采取通告中的缓解措施,以降低 Medusa 勒索软件攻击的风险和影响。

通告指出,为防范 Medusa 勒索软件攻击,建议采取以下安全措施:

Medusa 勒索软件最早于 2021 年 1 月出现,但该组织直到 2023 年才开始活跃,并推出“Medusa Blog”泄密网站,以被盗数据为筹码施压受害者支付赎金。

自其出现以来,Medusa 已在全球范围内造成超过 400 名受害者,并因 2023 年 3 月攻击明尼阿波利斯公立学校(MPS)并公布被盗数据的视频而引发媒体关注。

2023 年 11 月,该组织还在暗网勒索平台上泄露了据称从丰田金融服务公司(Toyota Financial Services)窃取的文件。此前,丰田拒绝支付 800 万美元的赎金,并通知客户数据遭泄露。

Medusa 最初是封闭式勒索软件,仅由一个黑客组织负责开发和运营。后来,该组织转型为“勒索软件即服务”(RaaS)模式,采用合作伙伴体系,但核心开发者仍负责关键运营,包括赎金谈判。

“Medusa 开发者通常在网络犯罪论坛和黑市上招募初始访问经纪人(IABs)获取受害目标的访问权限。” 通告补充道,”这些合作伙伴可能获得 100 美元至 100 万美元不等的报酬,并有机会专门为 Medusa 工作。”

需要注意的是,多个恶意软件组织都使用“Medusa”这一名称,包括一个基于 Mirai 的勒索软件机器人网络和 2020 年发现的 Android 恶意软件即服务(MaaS)组织(又称 TangleBot)。

由于这一名称的广泛使用,Medusa 勒索软件常被误认为是 MedusaLocker 勒索软件,尽管两者实际上是完全不同的黑客组织。

上个月,CISA 和 FBI 还联合发布警报,警告“Ghost”勒索软件已入侵全球 70 多个国家的多个行业,包括关键基础设施领域。


消息来源:Bleeping Computer

本文由 HackerNews.cc 翻译整理,封面来源于网络;  

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Medusa勒索软件 CISA 网络安全
相关文章