Grupo de ransomware Medusa ataca mais de 500 organizações nos EUA
A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) revelou que o grupo de ransomware Medusa comprometeu mais de 500 organizações de infraestrutura crítica nos Estados Unidos desde junho de 2021. Este dado foi divulgado em um alerta conjunto com o Departamento de Saúde e Serviços Humanos (HHS) e o FBI. Os setores afetados incluem Saúde, Defesa, Manufatura Crítica, Serviços Governamentais, Tecnologia da Informação e Serviços Financeiros, além de indústrias como medicina, educação e tecnologia. O Medusa, que começou suas atividades em janeiro de 2021, intensificou suas operações em 2023, utilizando um site de vazamento para pressionar as vítimas a pagarem resgates. O grupo opera sob um modelo de Ransomware-as-a-Service (RaaS), recrutando afiliados para obter acesso inicial a potenciais vítimas. As agências federais recomendam que as organizações reforcem suas defesas, mitigando vulnerabilidades e segmentando redes para evitar movimentações laterais após um comprometimento. A situação é preocupante, pois uma vez que os atacantes obtêm credenciais válidas, apenas 37% de suas ações são bloqueadas, evidenciando a necessidade urgente de medidas de segurança eficazes.
