Medusa ransomware атакував понад 500 організацій критичної інфраструктури

Medusa ransomware атакував понад 500 організацій критичної інфраструктури 1

Агентство з кібербезпеки та захисту інфраструктури США (CISA) повідомило у вівторок, що група з вимагання Medusa з червня 2021 року зламала понад 500 критично важливих інфраструктурних організацій у Сполучених Штатах.

Про це йдеться у спільному попередженні, підготовленому спільно з Міністерством охорони здоров’я та соціальних служб (HHS) і Федеральним бюро розслідувань (FBI).

“Станом на квітень 2026 року зловмисники Medusa уразили понад 500 жертв у різних секторах критичної інфраструктури, зокрема: охорона здоров’я та громадське здоров’я, оборонна промисловість, критичне виробництво, державні послуги та об’єкти, інформаційні технології та фінансові послуги”, — зазначено в документі.

Medusa ransomware атакував понад 500 організацій критичної інфраструктури 2

“Серед інших жертв — організації з медичної, освітньої, юридичної, страхової, технологічної та виробничої галузей”.

Це оновлення до спільного звіту, опублікованого в березні 2025 року, в якому зазначалося, що операція з вимагання Medusa уразила приблизно понад 300 критично важливих інфраструктурних організацій.

Три федеральні агентства рекомендували захисникам мереж забезпечити безпеку своїх мереж проти атак цієї групи з вимагання шляхом усунення вразливостей для захисту операційних систем, програмного забезпечення та прошивок від спроб експлуатації.

Командам безпеки також радять сегментувати мережі для блокування бокового переміщення після компрометації та блокувати доступ із ненадійних джерел до віддалених служб на внутрішніх системах.

Активність з січня 2021 року

Операція з вимагання Medusa з’явилася п’ять років тому, у січні 2021 року. Однак активність групи посилилася лише у 2023 році після запуску сайту витоку даних Medusa Blog, де зловмисники почали використовувати викрадені дані як важіль тиску на жертв для виплати викупів.

Medusa спочатку був закритим варіантом зловмисного програмного забезпечення для вимагання, але згодом еволюціонував в операцію Ransomware-as-a-service (RaaS) і перейшов на партнерську модель.

“Розробники Medusa зазвичай набирають посередників для початкового доступу (IABs) на кіберзлочинних форумах і ринках для отримання первинного доступу до потенційних жертв”, — йдеться в попередженні. “Цим партнерам пропонуються потенційні виплати від 100 до 1 мільйона доларів США з можливістю ексклюзивної роботи на Medusa”.

Medusa є поширеною назвою серед сімейств шкідливих програм і кіберзлочинних операцій, зокрема ботнету на базі Mirai з функціями вимагання та операції Android malware-as-a-service (MaaS), виявленої у 2020 році та відстежуваної як TangleBot.

Через це повідомлення про Medusa ransomware часто були неоднозначними, багато хто плутав його з широко відомою операцією MedusaLocker ransomware, хоча це різні операції.

Кіберзлочинна операція Medusa привернула увагу ЗМІ в березні 2023 року після того, як група заявила про атаку на округ державних шкіл Міннеаполіса (MPS) і поділилася відео викрадених даних.

Medusa ransomware атакував понад 500 організацій критичної інфраструктури 3

Після отримання дійсних облікових даних, блокується лише 37% дій зловмисників

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.

The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Отримати звіт

Схожі статті:

США та Південна Корея попереджають про зловмисне ПЗ Gunra, що націлене на урядові установи

FBI: хакери націлюються на онлайн-акаунти для викрадення інтимних фотографій

Критична RCE-вразливість у Windows IKE Extension вже активно експлуатується

CISA: вразливість Windows Task Host тепер експлуатується групами з вимагання

CISA: вразливість Microsoft SharePoint тепер експлуатується в атаках з вимагання

  • CISA
  • Критична інфраструктура
  • FBI
  • Департамент охорони здоров’я та соціальних служб
  • Medusa
  • Ransomware
  • США
  • Попередження

Medusa ransomware атакував понад 500 організацій критичної інфраструктури 4 Незабаром вебінарMedusa ransomware атакував понад 500 організацій критичної інфраструктури 5Популярні історії

  • Medusa ransomware атакував понад 500 організацій критичної інфраструктури 6

    Microsoft підтверджує глобальний збій GitHub

  • Medusa ransomware атакував понад 500 організацій критичної інфраструктури 7

    Хакери заявляють про викрадення 3,6 мільйона записів акаунтів Azure у великих компаній

  • Medusa ransomware атакував понад 500 організацій критичної інфраструктури 8

    Microsoft працює над виправленням Defender для нульового дня ShieldBreak

Спонсорські матеріали

  • Medusa ransomware атакував понад 500 організацій критичної інфраструктури 9

    Будьте на крок попереду нових загроз у новому році. Приєднуйтесь до Huntress на щомісячний Tradecraft Tuesday.

  • Medusa ransomware атакував понад 500 організацій критичної інфраструктури 10

    91% додатків зі штучним інтелектом з’явилися за 16 місяців. Отримайте звіт Material про ризики OAuth.

  • Medusa ransomware атакував понад 500 організацій критичної інфраструктури 11

    Certighost CVE новий. Привілей, що за ним стоїть, — ні. Дізнайтеся, де ховається ваш.

  • Medusa ransomware атакував понад 500 організацій критичної інфраструктури 12

    Запобігання на основі сигнатур впало до 50%. Подивіться, що ще зупиняють ваші засоби контролю.

  • Medusa ransomware атакував понад 500 організацій критичної інфраструктури 13

    Зупиніть атаки AI slopsquatting. Забезпечте надходження відкритих пакетів перед їх потраплянням до вашої збірки.

 Незабаром вебінарMedusa ransomware атакував понад 500 організацій критичної інфраструктури 14

Слідкуйте за нами:
Основні розділи
  • Новини
  • Вебінари
  • Посібники з вибору VPN
  • Посібники з ПЗ для системних адміністраторів
  • Завантаження
  • Посібники з видалення вірусів
  • Посібники
  • База даних стартапів
  • База даних деінсталяції
  • Словник
Спільнота
  • Форуми
  • Правила форуму
  • Чат
Корисні ресурси
  • Посібник для новачків
  • Мапа сайту
Компанія
  • Про BleepingComputer
  • Контакти
  • Надішліть нам підказку!
  • Пишіть для BleepingComputer
  • Соціальні мережі та стрічки
  • Журнал змін

Умови використання – Політика конфіденційності – Заява про етику – Розкриття інформації про афілійованість

Copyright @ 2003 – 2026 Bleeping Computer® LLC – Усі права захищені

Увійти

За матеріалами: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *