CISA, Medusa Ransomware operasyonunun ABD'deki kritik altyapı sektörlerinde geçen aya kadar 300'den fazla kuruluşu etkilediğini söyledi.
Bu, bugün Federal Soruşturma Bürosu (FBI) ve Çok Devlet Bilgi Paylaşımı ve Analiz Merkezi (MS-ISAC) ile koordineli olarak yayınlanan ortak bir danışma belgesinde ortaya çıkmıştır.
CISA, FBI ve MS-ISAC, "Şubat 2025 itibariyle Medusa geliştiricileri ve iştirakleri, tıp, eğitim, yasal, sigorta, teknoloji ve üretim dahil olmak üzere etkilenen endüstrilere sahip çeşitli kritik altyapı sektörlerinden 300'den fazla kurbanı etkiledi."
"FBI, CISA ve MS-ISAC, kuruluşları Medusa fidye yazılımı olaylarının olasılığını ve etkisini azaltmak için bu danışma bölümünde önerileri uygulamaya teşvik ediyor."
Danışmanlığın açıkladığı gibi, Medusa fidye yazılımı saldırılarına karşı savunmak için, savunuculara aşağıdaki önlemleri almaları tavsiye edilir:
Bu fidye yazılımı operasyonu dört yıl önce, Ocak 2021'de ortaya çıktı, ancak çetenin etkinliği sadece iki yıl sonra, 2023'te, kurbanları kaldıraç olarak çalınan verileri kullanarak fidye ödemeye baskı yapmak için Medusa blog sızıntı sitesini başlattı.
Medusa ilk olarak, tek bir tehdit aktörünün tüm gelişme ve operasyonları ele aldığı kapalı fidye yazılımı varyantı olarak tanıtıldı. Medusa o zamandan beri bir Hizmet Olarak Fidye Yazılımı (RAAS) operasyonuna dönüşmüş ve bir bağlı kuruluş modeli benimsemiş olsa da, geliştiricileri fidye müzakereleri de dahil olmak üzere temel operasyonları denetlemeye devam ediyor.
"Medusa geliştiricileri, potansiyel kurbanlara ilk erişimi elde etmek için genellikle siber suçlu forumlarda ve pazar yerlerinde ilk erişim brokerlerini (IAB'ler) işe alırlar." Diyerek şöyle devam etti: "Bu bağlı kuruluşlara 100 USD ile 1 milyon dolar arasında potansiyel ödemeler sunulmaktadır.
Birden fazla kötü amaçlı yazılım ailesinin ve siber suç operasyonunun, fidye yazılımı özelliklerine sahip Mirai merkezli bir botnet ve 2020'de keşfedilen bir Android kötü amaçlı yazılım (MAAS) operasyonu da dahil olmak üzere kendilerini Medusa olarak adlandırdığını belirtmek de önemlidir (TangleBot olarak da bilinir).
Bu yaygın olarak kullanılan isim nedeniyle, Medusa fidye yazılımı hakkında bazı kafa karıştırıcı raporlar da vardı, birçoğu tamamen bilinen Medusalocker fidye yazılımı işlemiyle aynı olduğunu düşünüyor, ancak tamamen farklı işlemler olmalarına rağmen.
Ortaya çıktığından beri, çete dünya çapında 400'den fazla kurbanı iddia etti ve Minneapolis Devlet Okulları (MPS) bölgesine yapılan saldırı sorumluluğunu talep ettikten ve çalınan verilerin bir videosunu paylaştıktan sonra Mart 2023'te medyanın dikkatini çekti.
Siber suç grubu ayrıca Toyota Motor Corporation'ın bir yan kuruluşu olan Toyota Financial Services'ten çalındığı iddia edilen dosyaları, şirketin 8 milyon dolarlık bir fidye talebini ödemeyi reddettikten ve bir veri ihlali müşterilerini bilgilendirmeyi reddettikten sonra kaydetti.
Symantec Tehdit Avcı Ekibi geçen hafta yaptığı açıklamada, "Medusa fidye yazılımı saldırıları 2023 ve 2024 yılları arasında% 42 arttı. Etkinlikteki bu artış, 2024'ün ilk iki ayında olduğu gibi Ocak ve Şubat 2025'te neredeyse iki kat daha fazla Medusa saldırısı ile artmaya devam ediyor."
Bir ay önce, CISA ve FBI, Ghost fidye yazılımı saldırılarında, kritik altyapı da dahil olmak üzere 70'den fazla ülkedeki birden fazla endüstri sektöründen kurbanların ihlal edildiği konusunda başka bir ortak uyarı uyarısı yayınladılar.
14 metrelik kötü niyetli eylemlerin analizine dayanarak, saldırıların% 93'ünün ve bunlara karşı nasıl savunulacağının arkasındaki en iyi 10 MITER ATT & CK tekniklerini keşfedin.
CISA ve FBI: Hayalet Fidye Yazılımı 70 ülkede orgs ihlal etti
CISA: Bilgisayar korsanları hala ağları ihlal etmek için eski Ivanti hatalarını sömürüyor
CISA Etiketler Kritik Ivanti EPM kusurları saldırılarda aktif olarak sömürüldüğü gibi
Southern Water, Siyah Basta Fidye Yazılımı Saldırısı'nın maliyeti 4,5 milyon sterline mal oluyor
FBI: Kuzey Koreli BT işçileri işverenleri zorlamak için kaynak kodu çalıyor
Kaynak: Bleeping Computer