Kivetette csápjait a Medusa zsarolóvírus

Több száz kritikus infrastruktúra elleni támadásban jutott már szerephez a Medusa zsarolóvírus.
 

Az FBI, a CISA és az MS-ISAC közös közleményt adtak ki, amelyben arra hívták fel a figyelmet, hogy a Medusa zsarolóvírus továbbra is rendkívül aktív, és kiemelt célpontokat sem kímél. A szervezetek rendelkezésére álló adatok szerint a kártékony program csak az USA-ban eddig már több mint 300 kritikus infrastruktúra elleni támadásnak volt részese. Ezek során fájltitkosítással, illetve adatszivárogtatással okozott károkat. A tapasztalatok alapján nem kíméli az egészségügyi, oktatási, ipari, biztosítási és technológiai szektorok szereplőinek rendszereit sem.

A Medusa mögött álló kibercsoport legalább 2021 óta hajt végre kibertámadásokat. A kártékony programra azonban csak 2023 környékén irányult rá a figyelem, amikor megjelent az interneten az a hozzá köthető weboldal, amelyen a támadók elkezdték közzétenni a károkozójuk révén kiszivárogtatott adatokat. Az egyik legnagyobb visszhangot kiváltó akciójuk a Toyota Financial Services ellen irányult. Akkor nyolcmillió dollárral zsarolták meg a Toyotát, amely nem volt hajlandó teljesíteni a követeléseket, így a lopott adatokat közzétették.

A Medusát kezdetben kizárólag az azt készítő és terjesztő kibercsoport használta, azonban később ez a banda is úgy döntött, hogy plusz bevétel reményében szolgáltatás (RaaS - Ransomware-as-a-Service) formájában is elérhetővé teszi a kártékony programját.  Ettől kezdve pedig még nagyobb kockázatot jelentett a szerzemény.

A CISA a közleményében néhány alapvető kockázatcsökkentő intézkedést javasolt a Medusa (és természetesen más hasonló kártékony programok) elleni védekezéshez:
  • Az operációs rendszerek, szoftverek és informatikai eszközök rendszeres frissítése.
  • A hálózati erőforrások megfelelő szegmentációja és izolációja.
  • A hálózati adatforgalom monitorozása.
  • Ismeretlen forrásokból származó hozzáférési kísérletek blokkolása.
 
  1. 3

    Kritikus biztonsági hibáról számolt be a Cisco az IOS XE kapcsán.

  2. 3

    A SonicWall fontos biztonsági frissítéseket adott ki az egyik VPN-megoldásához.

  3. 3

    Az IBM Db2 két biztonsági hibajavítást kapott.

  4. 4

    A Commvault egy biztonsági frissítést adott ki.

  5. 4

    Több tucat biztonsági javítás vált elérhetővé az Androidhoz.

  6. 3

    Az OpenBSD egy biztonsági hibajavítással bővült.

  7. 4

    A QRadar kapcsán 14 biztonsági hibáról számolt be az IBM.

  8. 4

    A Firefox 13 biztonsági réstől vált meg a legújabb verzióinak köszönhetően.

  9. 4

    A Thunderbird alkalmazás fontos hibajavításokkal bővült.

  10. 3

    A LibreOffice egy biztonsági hibajavítással gyarapodott.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség