أصدر مكتب التحقيقات الفيدرالي (FBI) تحذيرًا لمستخدمي Gmail، وكذلك مستخدمي Outlook وشبكات VPN، بشأن برنامج فدية خطير يُدعى Medusa. يستخدم Medusa بشكل رئيسي حملات تصيد احتيالي لسرقة بيانات تسجيل الدخول الخاصة بالمستخدمين.
عادةً ما يستخدم قراصنة ميدوسا، المعروفون باسم "ممثلي ميدوسا"، خطة ابتزاز مزدوجة. فهم لا يكتفون بتشفير بيانات الضحايا فحسب، بل يهددون أيضًا بنشر المعلومات المسروقة علنًا ما لم تُدفع فدية. كما تُدير ميدوسا موقعًا إلكترونيًا لتسريب البيانات، يُدرج أسماء الضحايا مع عد تنازلي للإفراج عنهم.
لماذا يجب على مستخدمي Gmail الحذر من Medusa
يشير تنبيه مكتب التحقيقات الفيدرالي إلى أن طلب الفدية الذي نشره مشغلو ميدوسا على الموقع الإلكتروني يتضمن روابط مباشرة لمحافظ ميدوسا للعملات المشفرة. خلال هذه المرحلة، تُعلن ميدوسا أيضًا عن بيع البيانات للأطراف المهتمة قبل انتهاء العد التنازلي. يمكن للضحايا دفع 10,000 دولار أمريكي إضافية بالعملات المشفرة لتمديد العد التنازلي ليوم واحد.
وفقًا لمسؤولين حكوميين أمريكيين، يُنفذ هذا البرنامج الخبيث هجمات منذ عام ٢٠٢١، وقد أثر مؤخرًا على مئات الضحايا. وذكرت وكالة الأمن السيبراني والتكامل (CISA) أنه حتى فبراير ٢٠٢٥، هاجمت ميدوسا أكثر من ٣٠٠ ضحية في قطاعات مختلفة، بما في ذلك الرعاية الصحية والتعليم والقانون والتأمين والتكنولوجيا والتصنيع.
لحماية أنفسهم من برامج الفدية، يوصي مكتب التحقيقات الفيدرالي (FBI) ووكالة الأمن السيبراني والأمن السيبراني (CISA) المستخدمين بتحديث أنظمة التشغيل والبرامج والبرامج الثابتة باستمرار، واستخدام المصادقة متعددة العوامل لجميع الخدمات، مثل البريد الإلكتروني وشبكات VPN. كما يؤكد الخبراء على أهمية استخدام كلمات مرور طويلة، ويحذرون من أن تغيير كلمات المرور بشكل متكرر قد يُضعف الأمان.
تعليق (0)