FBI doporučila uživatelům Gmailu, Outlooku a VPN, aby podnikli kroky ke zmírnění rizik, a vyzvala je k rychlému jednání s cílem ochránit kritické systémy.
FBI varuje před hrozbou nebezpečné ransomwarové skupiny Medusa.
Jak nebezpečná je ransomwarová skupina Madusa?
Medusa, aktivní od června 2021, je považována za jednu z nejnebezpečnějších ransomwarových skupin pro jednotlivce i firmy prostřednictvím formy ransomwaru jako služby (RaaS) s 300 zaznamenanými oběťmi. Skupina využívá sociální inženýrství a zneužívá neopravené softwarové zranitelnosti k infiltraci systémů.
Bezpečnostní expert Tim Morris ze společnosti Tanium zdůraznil, že metody Medusy jsou sofistikované a umožňují „vykořisťování, přetrvávání, laterální pohyb a skrytí“, takže je zásadní mít zavedený komplexní bezpečnostní plán. Generální ředitel společnosti Halcyon Jon Miller mezitím uvedl, že Medusa je vysoce strategická skupina, která se často zaměřuje na organizace kritické infrastruktury, protože si nemohou dovolit prostoje.
Nejnovější vyšetřování aktivit Medusy, které provedla FBI v únoru 2025, poskytlo vhled do fungování skupiny. FBI shromáždila informace o taktikách, technikách a postupech Medusy a poté je 12. března zveřejnila v oznámení o kybernetické bezpečnosti AA25-071A.
Jaké je řešení pro uživatele Gmailu, Outlooku a VPN?
FBI přijala naléhavá opatření k řešení hrozby Medusa. Agentura doporučuje uživatelům, aby si pro všechny služby, zejména Gmail, Outlook a VPN, povolili dvoufaktorové ověřování (2FA). FBI zdůrazňuje, že by se tak mělo stát okamžitě, aby se ochránila data.
Gmail a Disk Google zažívají globální výpadek
FBI dále nabízí řadu dalších důležitých tipů, které by uživatelé měli dodržovat, aby zůstali v bezpečí, včetně:
- Používejte dlouhá a silná hesla pro všechny účty.
- Uložte si více záložních kopií důležitých dat na více bezpečných místech.
- Vždy udržujte svůj systém, software a firmware aktuální.
- Používejte nástroje pro monitorování sítě k detekci neobvyklé aktivity.
- Omezte administrátorská práva a pravidelně kontrolujte tyto účty.
- Zakažte nepotřebné nástroje a skripty příkazového řádku.
- Zavřete nepoužívané síťové porty, abyste snížili riziko útoku.
Někteří odborníci však tvrdí, že FBI přehlédla klíčový prvek prevence: školení, protože většina útoků ransomwaru je způsobena lidskou chybou. Naučit lidi, jak rozpoznat rizika, je stejně důležité jako naučit se, jak se podvodům vyhnout, a mohlo by to mít velký význam.
Zdroj: https://thanhnien.vn/fbi-canh-bao-khan-cap-cho-nguoi-dung-gmail-185250316093940059.htm










Komentář (0)