Kivetette csápjait a Medusa zsarolóvírus

Több száz kritikus infrastruktúra elleni támadásban jutott már szerephez a Medusa zsarolóvírus.
 

Az FBI, a CISA és az MS-ISAC közös közleményt adtak ki, amelyben arra hívták fel a figyelmet, hogy a Medusa zsarolóvírus továbbra is rendkívül aktív, és kiemelt célpontokat sem kímél. A szervezetek rendelkezésére álló adatok szerint a kártékony program csak az USA-ban eddig már több mint 300 kritikus infrastruktúra elleni támadásnak volt részese. Ezek során fájltitkosítással, illetve adatszivárogtatással okozott károkat. A tapasztalatok alapján nem kíméli az egészségügyi, oktatási, ipari, biztosítási és technológiai szektorok szereplőinek rendszereit sem.

A Medusa mögött álló kibercsoport legalább 2021 óta hajt végre kibertámadásokat. A kártékony programra azonban csak 2023 környékén irányult rá a figyelem, amikor megjelent az interneten az a hozzá köthető weboldal, amelyen a támadók elkezdték közzétenni a károkozójuk révén kiszivárogtatott adatokat. Az egyik legnagyobb visszhangot kiváltó akciójuk a Toyota Financial Services ellen irányult. Akkor nyolcmillió dollárral zsarolták meg a Toyotát, amely nem volt hajlandó teljesíteni a követeléseket, így a lopott adatokat közzétették.

A Medusát kezdetben kizárólag az azt készítő és terjesztő kibercsoport használta, azonban később ez a banda is úgy döntött, hogy plusz bevétel reményében szolgáltatás (RaaS - Ransomware-as-a-Service) formájában is elérhetővé teszi a kártékony programját.  Ettől kezdve pedig még nagyobb kockázatot jelentett a szerzemény.

A CISA a közleményében néhány alapvető kockázatcsökkentő intézkedést javasolt a Medusa (és természetesen más hasonló kártékony programok) elleni védekezéshez:
  • Az operációs rendszerek, szoftverek és informatikai eszközök rendszeres frissítése.
  • A hálózati erőforrások megfelelő szegmentációja és izolációja.
  • A hálózati adatforgalom monitorozása.
  • Ismeretlen forrásokból származó hozzáférési kísérletek blokkolása.
 
  1. 3

    A SonicOS SSLVPN kapcsán egy biztonsági hibát kell megszüntetni.

  2. 3

    A Zyxel az USG FLEX H szériás eszközeihez biztonsági frissítéseket adott ki.

  3. 4

    A Schneider Electric a Sage sorozatú megoldásaihoz biztonsági javításokat adott ki.

  4. 3

    A XWiki legutóbb feltárt sérülékenysége adatszivárogtatást segíthet elő.

  5. 4

    16 biztonsági hibajavítás érkezett a Moodle-hoz.

  6. 3

    A Zulip Server egy biztonsági hibát tartalmaz.

  7. 3

    A HAProxy kapcsán egy biztonsági rés került napvilágra.

  8. 3

    A Java hat biztonsági hibajavítást kapott.

  9. 4

    Az Oracle 43 biztonsági rést foltozott be a MySQL Serveren.

  10. 4

    Az Oracle három olyan hibáról számolt be, amelyek a VirtualBoxot érintik.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség