Gamepad
A operação de ransomware Medusa já atingiu mais de 500 organizações em setores de infraestrutura crítica, de acordo com um novo alerta conjunto do FBI, da CISA e do Departamento de Saúde e Serviços Humanos dos EUA. Desde que surgiu em 2021, o grupo evoluiu para um modelo de ransomware como serviço, recrutando afiliados para atacar saúde, defesa, indústria, governo, TI e serviços financeiros.

Os afiliados do Medusa agem rápido, explorando vulnerabilidades recém-divulgadas em até 24 horas e usando ferramentas comuns como PowerShell e Mimikatz para se movimentar pelas redes. Com dupla extorsão e um site de vazamento que pressiona as vítimas com contagens regressivas, as agências recomendam corrigir sistemas expostos, segmentar redes e não pagar resgates.

Ransomware Medusa já atingiu mais de 500 organizações, alertam CISA e FBI

A operação de ransomware Medusa já atingiu mais de 500 organizações em setores de infraestrutura crítica, de acordo com um novo alerta conjunto do FBI, da CISA e do Departamento de Saúde e Serviços Humanos dos EUA. Desde que surgiu em 2021, o grupo evoluiu para um modelo de ransomware como serviço, recrutando afiliados para atacar saúde, defesa, indústria, governo, TI e serviços financeiros.

Os afiliados do Medusa agem rápido, explorando vulnerabilidades recém-divulgadas em até 24 horas e usando ferramentas comuns como PowerShell e Mimikatz para se movimentar pelas redes. Com dupla extorsão e um site de vazamento que pressiona as vítimas com contagens regressivas, as agências recomendam corrigir sistemas expostos, segmentar redes e não pagar resgates.