Le FBI a émis un avertissement aux utilisateurs non seulement de Gmail, mais également d'Outlook et de VPN concernant un dangereux programme de ransomware appelé Medusa. Medusa utilise principalement des campagnes de phishing pour voler les informations d'identification des utilisateurs.
Les pirates informatiques derrière Medusa, connus sous le nom d’« acteurs Medusa », utilisent généralement un modèle de double extorsion. Non seulement ils cryptent les données des victimes, mais ils menacent également de rendre publiques les informations volées si une rançon n'est pas payée. Medusa exploite également un site Web de fuite de données qui affiche une liste de victimes ainsi qu'un compte à rebours jusqu'à la date de publication.
Pourquoi les utilisateurs de Gmail devraient se méfier de Medusa
L'avertissement du FBI indique que la demande de rançon a été publiée sur un site Web par les personnes derrière Medusa avec des liens directs vers les portefeuilles de crypto-monnaie de Medusa. Durant cette période, Medusa annonce également la vente de données aux parties intéressées avant la fin du compte à rebours. Les victimes peuvent payer 10 000 $ supplémentaires en cryptomonnaie pour prolonger le compte à rebours d'un jour.
Selon les informations des responsables du gouvernement américain, ce logiciel de type ransomware-as-a-service mène des attaques depuis 2021 et a récemment touché des centaines de victimes. Plus précisément, la CISA a déclaré qu'en février 2025, Medusa avait attaqué plus de 300 victimes dans de nombreux domaines différents, notamment la santé, l'éducation , le droit, les assurances, la technologie et la fabrication.
Pour se protéger des ransomwares, le FBI et la CISA recommandent aux utilisateurs de maintenir leurs systèmes d'exploitation, leurs logiciels et leurs micrologiciels à jour et d'utiliser l'authentification multifacteur pour tous les services tels que la messagerie électronique et les VPN. Les experts soulignent également l’importance d’utiliser des mots de passe longs et avertissent que changer fréquemment de mot de passe peut affaiblir la sécurité.
Comment (0)