Kivetette csápjait a Medusa zsarolóvírus

Több száz kritikus infrastruktúra elleni támadásban jutott már szerephez a Medusa zsarolóvírus.
 

Az FBI, a CISA és az MS-ISAC közös közleményt adtak ki, amelyben arra hívták fel a figyelmet, hogy a Medusa zsarolóvírus továbbra is rendkívül aktív, és kiemelt célpontokat sem kímél. A szervezetek rendelkezésére álló adatok szerint a kártékony program csak az USA-ban eddig már több mint 300 kritikus infrastruktúra elleni támadásnak volt részese. Ezek során fájltitkosítással, illetve adatszivárogtatással okozott károkat. A tapasztalatok alapján nem kíméli az egészségügyi, oktatási, ipari, biztosítási és technológiai szektorok szereplőinek rendszereit sem.

A Medusa mögött álló kibercsoport legalább 2021 óta hajt végre kibertámadásokat. A kártékony programra azonban csak 2023 környékén irányult rá a figyelem, amikor megjelent az interneten az a hozzá köthető weboldal, amelyen a támadók elkezdték közzétenni a károkozójuk révén kiszivárogtatott adatokat. Az egyik legnagyobb visszhangot kiváltó akciójuk a Toyota Financial Services ellen irányult. Akkor nyolcmillió dollárral zsarolták meg a Toyotát, amely nem volt hajlandó teljesíteni a követeléseket, így a lopott adatokat közzétették.

A Medusát kezdetben kizárólag az azt készítő és terjesztő kibercsoport használta, azonban később ez a banda is úgy döntött, hogy plusz bevétel reményében szolgáltatás (RaaS - Ransomware-as-a-Service) formájában is elérhetővé teszi a kártékony programját.  Ettől kezdve pedig még nagyobb kockázatot jelentett a szerzemény.

A CISA a közleményében néhány alapvető kockázatcsökkentő intézkedést javasolt a Medusa (és természetesen más hasonló kártékony programok) elleni védekezéshez:
  • Az operációs rendszerek, szoftverek és informatikai eszközök rendszeres frissítése.
  • A hálózati erőforrások megfelelő szegmentációja és izolációja.
  • A hálózati adatforgalom monitorozása.
  • Ismeretlen forrásokból származó hozzáférési kísérletek blokkolása.
 
  1. 4

    Az ImageMagick négy sebezhetőség miatt kapott frissítést.

  2. 4

    A Git fontos biztonsági hibajavításokat kapott.

  3. 4

    Az Apache HTTP Server jelentős biztonsági frissítést kapott.

  4. 3

    A Lenovo Vantage három biztonsági javítással bővült.

  5. 3

    A Splunk Enterprise-hoz biztonsági frissítések érkeztek.

  6. 4

    Az Adobe kritikus veszélyességű hibákat is javított a ColdFusion esetében.

  7. 4

    Az Adobe kiadta az Illsutrator legújabb verzióit, amelyek révén 10 biztonsági hibát szüntetett meg.

  8. 4

    Az Adobe hat sebezhetőséget orvosolt az InDesignban.

  9. 4

    15 biztonsági javítással gyarapodott az Adobe FrameMaker.

  10. 4

    Az SAP kiadta a júliusi biztonsági frissítéseit.

Partnerhírek
Hogyan védhetjük meg a gyerekeket a kibertérben?

A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.

​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

hirdetés
Közösség