FBI与CISA联合警告:警惕Medusa勒索病毒,数百企业数据遭窃取!

FBI与CISA联合警告:警惕Medusa勒索病毒,数百企业数据遭窃取!

美国联邦调查局(FBI)与网络安全和基础设施安全局(CISA)近日联合发布警告,提醒Gmail、Outlook等常用邮箱服务的用户注意名为“Medusa”的勒索病毒。该病毒与一个名为Spearwing的黑客组织有关,该组织已入侵数百名受害者的数据,受害者涵盖医疗、教育、法律、保险、科技和制造业等多个领域。

Medusa勒索病毒:一种高危威胁

据了解,Medusa勒索病毒最早于2021年6月被发现,FBI和CISA于2025年2月12日正式发布警报。此次联合网络安全通告是“#停止勒索软件”行动的一部分,旨在向网络防御者详细介绍各种勒索软件变种和勒索软件威胁行动者。通告包括最近和历史上观察到的战术、技术和程序(TTPs)以及入侵指标(IOCs),以帮助组织防范勒索软件。

截至2025年2月,超过300名受害者受到了网络攻击的影响。Medusa的开发者通常招募访问代理,并支付100美元到100万美元不等的费用,让他们为其工作。这些附属机构将使用常见的技术来窃取潜在受害者的数据,例如网络钓鱼活动和利用未修补的软件漏洞。

Spearwing黑客组织:Medusa背后的操盘手?

企业安全软件品牌Symantec于3月6日发布的一篇博客文章指出,一个名为Spearwing的组织正在操纵该勒索病毒。Spearwing及其附属机构像大多数勒索软件运营商一样,进行双重勒索攻击,在加密网络之前窃取受害者的数据,以增加受害者支付赎金的压力。如果受害者拒绝付款,该组织将威胁在其数据泄露网站上发布被盗数据。

根据Symantec的数据,自2023年初该组织首次活跃以来,Spearwing已经攻击了数百人。该组织的数据泄露网站上有大约400名受害者,但实际数字可能更高。

据Symantec称,Spearwing使用Medusa勒索软件索要的赎金从10万美元到1500万美元不等。除了获得受害者网络的访问权限外,该组织还在劫持合法账户,包括医疗保健组织的账户。

Symantec在观察到的一些Medusa攻击中,无法明确确定攻击者最初是如何获得受害者网络访问权限的,这意味着可能使用了漏洞之外的感染途径。

如何保护自己免受Medusa勒索病毒的侵害?

为了缓解Medusa勒索病毒的威胁,FBI和CISA建议用户采取以下措施:

  • 制定恢复计划,维护并在物理上独立的、分段的和安全的位置保留敏感或专有数据和服务器的多个副本。例如,硬盘驱动器、存储设备和云。
  • 要求所有帐户都使用密码登录。公司员工应使用长密码,并应经常更改。
  • 要求所有服务都进行多因素身份验证,特别是对于网络邮件、虚拟专用网络以及访问关键系统的帐户。
  • 确保所有操作系统、软件和固件都是最新的。
  • 分段网络以防止勒索软件的传播。
  • 使用网络监控工具识别、检测和调查异常活动以及指示勒索软件的潜在传播。
  • 要求使用VPN或跳转主机进行远程访问。
  • 监控未经授权的扫描和访问尝试。
  • 过滤网络流量,阻止未知或不受信任的来源访问内部系统上的远程服务。
  • 禁用未使用的端口。
  • 保留数据的离线备份,并定期维护备份和恢复。
  • 确保所有备份数据都经过加密且不可变。

总之,面对日益复杂的网络安全威胁,个人和企业都应提高警惕,加强安全防范措施,定期更新软件,并采取有效的备份策略,以最大限度地减少遭受勒索软件攻击的风险。

(0)
wd123_cnwd123_cn
上一篇 2025年3月18日 下午6:34
下一篇 2025年3月18日 下午6:37

相关文章

  • 蜗牛与牛奶:一场不寻常的饮食选择

    蜗牛的基本特征 蜗牛是一种不起眼但令人惊叹的小生物,属于软体动物门腹足纲。它们通常具有螺旋形的外壳,在感知到危险时会缩入壳内。尽管外壳是蜗牛最显著的特征之一,但同属腹足纲的蛞蝓却没有外壳。无论是否有壳,蜗牛移动速度通常较慢,它们通过分泌黏液在自己的路径上滑行。 蜗牛的行为与饮食 蜗牛通常是草食性或杂食性动物,不同种类的蜗牛偏好不同的食物。例如,林地蜗牛(Ce…

    2025年3月10日
  • 印度电信巨头Bharti Airtel与Starlink合作,探索卫星互联网服务

    新德里(美联社)——印度电信运营商Bharti Airtel周二宣布,已与埃隆·马斯克(Elon Musk)的Starlink签署协议,探索为印度客户提供这家美国卫星互联网巨头的服务,具体将取决于政府的批准。 合作背景 马斯克长期以来一直希望Starlink进入全球人口最多的印度市场,但由于监管挑战、安全担忧以及亿万富翁穆克什·安巴尼(Mukesh Amba…

    2025年3月12日
  • 本杰明·摩尔与纽约游骑兵队联手打造麦迪逊广场花园奢华董事会议室,Sasha Bikoff倾情设计

    麦迪逊广场花园(MSG)向来是引人注目的表演舞台,但这次,聚光灯并非打在舞台之上,而是一间别具一格的房间。这间房间大胆而富有戏剧性,仿佛它本身也能拥有一场盛大的开幕之夜。 本杰明·摩尔董事会议室:色彩与魅力的完美融合 2024年10月,作为与纽约游骑兵队多年合作的一部分,备受喜爱的涂料品牌本杰明·摩尔推出了位于麦迪逊广场花园内的私人招待空间——本杰明·摩尔董…

    2025年3月21日
  • 单身女性的“紧急联系人”危机:当生活里只剩下自己

    最近,在TikTok上看到一个很有趣的现象:很多女性朋友开始把自己的紧急联系人从父母换成了男朋友,并配上各种“我简直不敢相信我把紧急联系人从生我养我的母亲换成了这个男人”之类的调侃文字。看着那些笨手笨脚、看起来不太靠谱的男朋友们,大家纷纷一笑置之。 然而,笑着笑着,我突然意识到一个残酷的现实:作为一个奔三的单身女性,我也渐渐不再把妈妈作为我的第一紧急联系人,…

    2025年3月14日
  • 社交媒体平台X周一早上遭遇短暂服务中断

    周一早上,社交媒体平台X经历了一次短暂的服务中断。根据在线服务中断追踪器Downdetector的数据,数千名用户报告了该社交媒体网站在周一早上的中断情况。 中断情况 截至美国东部时间周一早上5:59,超过22,000名用户报告了中断问题。其中,近60%的用户报告了应用程序的问题,而约31%的中断报告来自尝试使用X网站的用户。 恢复情况 美国东部时间早上6:…

    2025年3月10日
  • 弗吉尼亚州长呼吁美国加速发展聚变能源以保持能源主导地位

    弗吉尼亚州长强调聚变能源的重要性 在休斯顿举行的CERAWeek能源会议上,弗吉尼亚州州长格伦·扬金强调,美国必须加快聚变能源的发展,否则可能在能源主导地位上落后于中国。扬金在会议上与弗吉尼亚公用事业公司Dominion Energy的首席执行官罗伯特·布鲁和Commonwealth Fusion Systems的首席执行官鲍勃·穆姆加德一同参加了小组讨论。…

    2025年3月12日