
(Zdjęcie ilustracyjne. Getty Images)
Federalne Biuro Śledcze Stanów Zjednoczonych (FBI) wraz z amerykańską Agencją Bezpieczeństwa Cybernetycznego i Infrastruktury Bezpieczeństwa (CISA) wydało ostrzeżenie o zagrożeniu ataków ze strony ransomware Medusa, niebezpiecznego programu cyberataków, który jest aktywny od 2021 r.
Według ostrzeżenia opublikowanego w tym tygodniu, urzędnicy amerykańscy poinformowali, że Medusa to złośliwe oprogramowanie typu ransomware-as-a-service, które zazwyczaj wykorzystuje phishing w celu kradzieży danych logowania ofiar.
Ostatnio celem ataku Meduzy stały się setki organizacji i osób.
Według CISA Medusa działa w oparciu o model „podwójnego wymuszenia”, co oznacza, że szyfruje dane ofiar i grozi ich publicznym ujawnieniem, jeśli okup nie zostanie zapłacony.
Cyberprzestępcy stojący za atakiem Medusa prowadzą stronę internetową, na której publikują informacje o ofiarach, a także licznik odliczający czas do publicznego udostępnienia danych, jeśli nie otrzymają żądanej sumy pieniędzy.
FBI i CISA zalecają zastosowanie środków ochronnych, w tym włączenie uwierzytelniania wieloskładnikowego dla poczty e-mail i innych ważnych usług.
Innym zaleceniem jest aktualizacja systemu operacyjnego, oprogramowania i innych konkretnych programów komputerowych w celu wyeliminowania luk w zabezpieczeniach.
Dodatkowo korzystanie z silnych haseł i unikanie ich zbyt częstej zmiany może również przyczynić się do poprawy bezpieczeństwa.
Według CISA, tylko od lutego zespoły programistów i partnerzy Medusa zaatakowali ponad 300 organizacji z różnych sektorów, w tym opieki zdrowotnej, edukacji , usług prawnych, ubezpieczeń, technologii i produkcji.






Komentarz (0)