FBI ได้ออกคำเตือนถึงผู้ใช้ Gmail และ Outlook รวมถึง VPN เกี่ยวกับโปรแกรมแรนซัมแวร์อันตรายที่ชื่อว่า Medusa โดย Medusa มักใช้แคมเปญฟิชชิงเพื่อขโมยข้อมูลการเข้าสู่ระบบของผู้ใช้เป็นหลัก
แฮกเกอร์ที่อยู่เบื้องหลังเมดูซ่า หรือที่รู้จักกันในชื่อ “นักแสดงเมดูซ่า” มักใช้วิธีการรีดไถซ้ำซ้อน พวกเขาไม่เพียงแต่เข้ารหัสข้อมูลของเหยื่อเท่านั้น แต่ยังข่มขู่ว่าจะเปิดเผยข้อมูลที่ถูกขโมยต่อสาธารณะ เว้นแต่จะจ่ายค่าไถ่ เมดูซ่ายังดำเนินการเว็บไซต์รั่วไหลของข้อมูล ซึ่งแสดงรายชื่อเหยื่อพร้อมนับถอยหลังการปล่อยตัว
ทำไมผู้ใช้ Gmail ควรระวังเมดูซ่า
การแจ้งเตือนของ FBI ระบุว่าคำขอเรียกค่าไถ่ที่โพสต์โดยผู้ดำเนินการของ Medusa บนเว็บไซต์มีลิงก์โดยตรงไปยังกระเป๋าเงินคริปโตเคอร์เรนซีของ Medusa ในระหว่างนี้ Medusa ยังโฆษณาการขายข้อมูลให้กับผู้ที่สนใจก่อนที่การนับถอยหลังจะสิ้นสุดลง เหยื่อสามารถจ่ายเงินเพิ่มเติมเป็นคริปโตเคอร์เรนซีอีก 10,000 ดอลลาร์สหรัฐ เพื่อขยายเวลาการนับถอยหลังออกไปอีกหนึ่งวัน
เจ้าหน้าที่รัฐบาลสหรัฐฯ ระบุว่า แรนซัมแวร์ในรูปแบบบริการนี้ได้ทำการโจมตีมาตั้งแต่ปี 2564 และเพิ่งส่งผลกระทบต่อเหยื่อหลายร้อยราย โดยเฉพาะอย่างยิ่ง CISA ระบุว่า ณ เดือนกุมภาพันธ์ 2568 เมดูซ่าได้โจมตีเหยื่อมากกว่า 300 รายในหลายภาคส่วน ทั้งด้านสาธารณสุข การศึกษา กฎหมาย ประกันภัย เทคโนโลยี และการผลิต
เพื่อป้องกันตนเองจากแรนซัมแวร์ FBI และ CISA แนะนำให้ผู้ใช้อัปเดตระบบปฏิบัติการ ซอฟต์แวร์ และเฟิร์มแวร์ให้เป็นเวอร์ชันล่าสุด และใช้การยืนยันตัวตนแบบหลายปัจจัยสำหรับบริการทั้งหมด เช่น อีเมลและ VPN ผู้เชี่ยวชาญยังเน้นย้ำถึงความสำคัญของการใช้รหัสผ่านที่ยาว และเตือนว่าการเปลี่ยนรหัสผ่านบ่อยๆ อาจทำให้ความปลอดภัยอ่อนแอลง
การแสดงความคิดเห็น (0)