FBI har rekommenderat att Gmail-, Outlook- och VPN-användare vidtar nödvändiga åtgärder för att minska riskerna och uppmanat användare att agera snabbt för att skydda kritiska system.
FBI utfärdade en varning om det farliga ransomware-hotet Medusa.
Faronivån som Madusa ransomware-gruppen utgör.
Medusa, som verkade sedan juni 2021, anses vara en av de farligaste ransomware-grupperna som riktar in sig på individer och företag genom ransomware-as-a-service (RaaS), med 300 rapporterade offer. Gruppen använder social ingenjörskonst och utnyttjar opatchade programvarusårbarheter för att infiltrera system.
Säkerhetsexperten Tim Morris från Tanium betonade att Medusas metoder är mycket sofistikerade, med kapacitet för "exploatering, ihållighet, sidledsrörelser och döljning", vilket gör utvecklingen av en omfattande säkerhetsplan extremt viktig. Samtidigt uppgav Halcyons VD Jon Miller att Medusa är en mycket strategisk grupp som ofta riktar in sig på kritiska infrastrukturorganisationer eftersom de inte kan tolerera driftstopp.
FBI:s senaste utredning av Medusas verksamhet i februari 2025 gav insikt i hur gruppen fungerar. FBI samlade in information om Medusas taktik, tekniker och procedurer innan de publicerade den i cybersäkerhetsrapporten AA25-071A den 12 mars.
Vilka lösningar finns för Gmail-, Outlook- och VPN-användare?
FBI har utfärdat brådskande åtgärder för att hantera hotet från Medusa. Myndigheten rekommenderar att användare aktiverar tvåfaktorsautentisering (2FA) för alla tjänster, särskilt Gmail, Outlook och VPN. FBI betonar att detta måste göras omedelbart för att skydda data.
Gmail och Google Drive upplever globala avbrott.
Dessutom gav FBI flera andra viktiga tips som användare bör följa för att hålla sig säkra, inklusive:
- Använd långa, starka lösenord för alla dina konton.
- Lagra flera säkerhetskopior av viktig data på flera olika säkra platser.
- Håll alltid ditt system, din programvara och din firmware uppdaterade.
- Använd nätverksövervakningsverktyg för att upptäcka ovanlig aktivitet.
- Begränsa administratörsbehörigheter och kontrollera dessa konton regelbundet.
- Inaktivera onödiga kommandoradsverktyg och skript.
- Stäng oanvända nätverksportar för att minska risken för attacker.
Vissa experter menar dock att FBI förbisett en avgörande punkt i sina förebyggande åtgärder: utbildning, eftersom de flesta ransomware-attacker sker på grund av mänskliga fel. Att lära människor hur man upptäcker risker är lika viktigt som att lära dem hur man undviker bedrägerier, och det kan göra en enorm skillnad.
[annons_2]
Källa: https://thanhnien.vn/fbi-canh-bao-khan-cap-cho-nguoi-dung-gmail-185250316093940059.htm







Kommentar (0)