
(صورة توضيحية. صور غيتي)
أصدر مكتب التحقيقات الفيدرالي الأمريكي (FBI)، بالتعاون مع وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA)، تحذيراً بشأن خطر الهجمات من برنامج الفدية Medusa، وهو برنامج هجوم إلكتروني خطير نشط منذ عام 2021.
وبحسب تحذير نُشر هذا الأسبوع، قال مسؤولون أمريكيون إن برنامج Medusa هو برنامج خبيث من نوع برامج الفدية كخدمة، ويستخدم عادةً التصيد الاحتيالي لسرقة بيانات اعتماد تسجيل دخول الضحايا.
في الآونة الأخيرة، أصبحت مئات المنظمات والأفراد أهدافاً لشركة ميدوسا.
وفقًا لوكالة الأمن السيبراني وأمن البنية التحتية (CISA)، تعمل شركة Medusa وفق نموذج "الابتزاز المزدوج"، مما يعني أنها تقوم بتشفير بيانات الضحايا وتهدد بنشرها علنًا إذا لم يتم دفع الفدية.
يدير مجرمو الإنترنت الذين يقفون وراء ميدوسا موقعًا إلكترونيًا مخصصًا لنشر معلومات عن الضحايا، بالإضافة إلى مؤقت تنازلي لنشر البيانات علنًا ما لم يتم استلام مبلغ من المال مطلوب.
يوصي مكتب التحقيقات الفيدرالي ووكالة الأمن السيبراني وأمن البنية التحتية باتخاذ تدابير وقائية تشمل تمكين المصادقة متعددة العوامل للبريد الإلكتروني والخدمات الحيوية الأخرى.
ومن التوصيات الأخرى تحديث نظام التشغيل والبرامج وبرامج الكمبيوتر الأخرى المحددة لسد الثغرات الأمنية.
بالإضافة إلى ذلك، فإن استخدام كلمات مرور قوية وتجنب تغييرها بشكل متكرر يمكن أن يساعد أيضًا في تحسين الأمان.
وفقًا لوكالة الأمن السيبراني وأمن البنية التحتية (CISA)، ومنذ شهر فبراير وحده، هاجمت فرق تطوير ميدوسا وشركاؤها أكثر من 300 منظمة في مختلف القطاعات، بما في ذلك الرعاية الصحية والتعليم والخدمات القانونية والتأمين والتكنولوجيا والتصنيع.






تعليق (0)