Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

FBI 对 Medusa 勒索软件网络攻击发出警报:组织可以如何保护自己

  • 2025-03-17
  • Elinore

FBI针对美杜莎发出严厉通知,这是一种快速增长的网络攻击,已经影响了多个领域的数百名受害者。

医疗保健、教育、法律、保险、技术和制造等关键基础设施领域的组织被警告要立即采取行动来保护其数据和系统。

米卡·鲍迈斯特/Unsplash

网络安全和基础设施安全局 (CISA)、FBI 和多州信息共享与分析中心 (MS-ISAC) 发布了联合网络安全咨询最近引起关注的 Medusa 勒索软件。该通报是 CISA #StopRansomware 工作的一部分,旨在通知用户并提醒用户注意新的勒索软件变种和威胁行为者。

Medusa 最初于 2021 年 6 月被发现,现已成为勒索软件即服务 (RaaS) 活动。最初,它是由一组网络犯罪分子操作的封闭式勒索软件。然而,它已经转变为基于附属机构的模式,其中一些被称为“美杜莎演员”的攻击者通过双重勒索策略进行勒索软件攻击。

勒索软件攻击者在这里所做的是加密受害者数据,并威胁如果不支付赎金,就会将其发布到网上。

美杜莎勒索软件背后的恐怖

根据今日美国,Medusa 勒索软件通过使用极具攻击性和结构化的攻击模型来发挥作用。

根据该通报,受害者会收到一张勒索信,要求他们在 48 小时内使用基于浏览器的实时聊天或端到端加密消息传递平台与攻击者联系。如果没有收到回复,美杜莎攻击者可能会通过电子邮件或电话来升级威胁。

美杜莎(Medusa)有一个网站,其中列出了受害者,并设有倒计时器,以显示被盗数据何时向公众公开。网站上列出了赎金金额和付款详细信息,以及用于付款的加密货币钱包的直接链接。

此外,攻击者还为受害者提供了一种特殊的选择,即支付 10,000 美元的加密货币,将其数据的发布推迟一天。这种方法给受害者带来了额外的压力,并为网络犯罪分子带来了最高的利润。

关键行业面临美杜莎勒索软件攻击的风险

自出现以来,美杜莎已经袭击了多个行业。最脆弱的行业是医疗保健行业。由于患者信息的敏感性,医院和医疗中心面临更大的风险。

例如,2023年,菲律宾国家医疗保险公司。据《科技时报》报道,菲律宾患者的数百万数据被泄露到各个网站。

教育、技术和制造、法律和保险行业也受到这种危险勒索软件的影响。

组织如何保护自己免受美杜莎勒索软件的侵害

为了帮助减少 Medusa 勒索软件的威胁,FBI、CISA 和 MS-ISAC 建议采取以下步骤:

加强远程访问安全

  • 需要虚拟专用网络 (VPN) 或跳转主机进行远程访问。
  • 检测网络上未经授权的扫描和访问尝试。

增强身份验证和密码策略

  • 强制执行强而复杂的密码,并且不经常强制更改密码,因为频繁的强制更改会降低安全性。
  • 实施多重身份验证(MFA) 适用于所有主要服务,包括电子邮件和 VPN。

保持当前系统

  • 定期更新操作系统、软件和固件,以消除勒索软件利用的漏洞。

制定强有力的数据恢复计划

  • 在物理隔离、分段且安全的环境中存储敏感信息的多个副本,例如离线存储或云备份。
  • 定期测试备份和恢复程序,以便在遭受攻击后快速恢复。

网络分段和监控

  • 对网络进行分段,以在发生攻击时限制勒索软件的传播。
  • 使用网络监控工具来识别异常活动和可能的勒索软件移动。
  • 实施记录和报告所有网络流量的工具,帮助识别受感染网络内的横向移动。

时刻警惕勒索软件攻击非常重要。既然是,组织和用户在使用应用程序、单击在线链接或执行任何可能触发勒索软件利用的操作时需要格外小心。

相關貼文

谷歌的桑达尔·皮查伊 (Sundar Pichai) 对微软和 OpenAI 提出质疑,对模型提出测试挑战

谷歌的桑达尔·皮查伊 (Sundar Pichai) 对微软和 OpenAI 提出质疑,对模型提出测试挑战

Apple AirPods 生产将于 2025 年转移至印度,实现中国以外的多元化选择

Apple AirPods 生产将于 2025 年转移至印度,实现中国以外的多元化选择

NASA的波音Starliner宇航员在将近10个月后从ISS返回,这要归功于SpaceX

NASA的波音Starliner宇航员在将近10个月后从ISS返回,这要归功于SpaceX

特斯拉将于 2025 年推出价格更实惠的电动汽车,目前正在为首次生产做准备

特斯拉将于 2025 年推出价格更实惠的电动汽车,目前正在为首次生产做准备

GM禁用第三方Android Auto,WAMS的Apple Carplay套件

GM禁用第三方Android Auto,WAMS的Apple Carplay套件

Nintendo Switch 2 的 Joy-Con 端口因其笨拙的设计而受到粉丝关注:不适合儿童使用?

Nintendo Switch 2 的 Joy-Con 端口因其笨拙的设计而受到粉丝关注:不适合儿童使用?

2025 年 5 强最佳加密支付网关

2025 年 5 强最佳加密支付网关

Threads 的“发布计划”功能正在测试中,允许用户提前计划内容发布

Threads 的“发布计划”功能正在测试中,允许用户提前计划内容发布

《Virtua Fighter 5 REVO》是 SEGA 格斗游戏的重制版,首次登陆 PC

《Virtua Fighter 5 REVO》是 SEGA 格斗游戏的重制版,首次登陆 PC

熱門閱讀

  • 如何在 10play 激活 10 Play(网络十)激活 2023-12-27
  • 修复:更改选项时 Windows 11 设置应用程序崩溃或关闭 2024-09-23
  • 保护 Office 365 的最佳实践 2024-05-02
  • 如何在 Firestick 上下载安装并观看 ILML TV 2023-12-27
  • 仅使用 UniFi 云网关作为控制器 2024-10-23
  • 适用于 Windows 11 的应用程序 2025-02-23
  • 什么是 Visa 配置服务?它的工作原理及其好处 2023-12-07
  • [修复] 该指纹已在另一个帐户上设置。在 Windows 10 中尝试不同的指纹错误 2020-07-27
  • 2023 年如何在 Mac 上播放 VOB 文件 2023-02-15
  • 网络攻击:法国也以“非常令人担忧”的方式成为目标 2022-05-11

上升趨勢

  • Android 16(Beta)到達新智能手機:完整列表 2025-04-18
  • 這不是iPad,但性能很瘋狂,價格便宜2倍 2025-04-18
  • 這57個鍍鉻擴展可以在600萬檯面上監視,並緊急卸載它們 2025-04-18
  • 這款功能強大的大型口袋PC比Mac Mini便宜2倍,是一台Dinguerie😱 2025-04-18
  • 根據ANSSI的說法,針對法國的網絡攻擊目前正在針對公共交通 2025-04-18
  • 它以30i/s的速度拍攝8K,135分鐘的自主權:Insta360 X4售罄,並將比賽投入了比賽。 2025-04-18
  • 維基百科剛剛給AI部門贈送了巨大的禮物 2025-04-18
  • 地球水的起源可能不像我們想像的那麼複雜 2025-04-17
  • 昆士蘭州洪水中的bilbies“會很好” 2025-04-17
  • 它將像熱門蛋糕一樣銷售:Redmi Note 14 Pro以令人難以置信的價格( 2025-04-18

最近發布

  • 如何修复 iOS 17 待机模式在 iPhone 上不起作用的问题 2024-02-18
  • Carrefour结束了这项旗舰服务:数百万法国人的剧院,它的失踪标志是一个时代的尽头 2025-04-04
  • 什么是总量控制与交易?政策、范例和有效性 2024-10-27
  • 古代岩石中发现了可能存活的 8.3 亿年前的生物 2022-05-16
  • 初中和高中的功课可能很快就会消失:一场教育革命正在酝酿 2025-01-17
  • 荷兰无人机启动在绿色氢的途中进行50公里长的飞行,以实现无人驾驶出租车的最终梦想 2025-03-10
  • 铌锡磁铁可能是释放重离子加速器潜力的关键 2024-09-24
  • 理论研究证明铁电钙钛矿存在巨大的光热效应 2024-09-30
  • 约瑟夫·斯大林去世后到底发生了什么? 2021-12-13
  • 波音 Starliner 宇航员可能会在太空中滞留近 300 天 2024-12-18

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜