A Medusa zsarolóvírus már több mint 300 áldozatot szedett – a fizetés nem jelent megoldást

A Medusa zsarolóvírus már több mint 300 áldozatot szedett – a fizetés nem jelent megoldást
A Medusa nevű zsarolóvírus-szolgáltatás már több mint 300 áldozatot szedett kritikus infrastruktúra-szektorokban, beleértve az egészségügyi intézményeket isfigyelmeztet a CISA és az FBI közös riasztása. A globális művelet harmadik féltől származó partnereket toboroz a zsarolóvírus telepítésére és az áldozatokkal való tárgyalásra. Még a jó helyreállítási képességekkel rendelkező szervezetek is fontolóra vehetik a váltságdíj kifizetését, hogy megakadályozzák az ellopott adatok kiszivárgását. A támadók határidőt szabnak a fizetésre és visszaszámlálót biztosítanak, amely jelzi, mikor teszik közzé az ellopott információkat. 10.000 dollár kriptovaluta befizetésével a határidő 24 órával meghosszabbítható.

Zsarolási kísérletek

A tanácsadás feltár egy esetet, amikor egy Medusa-tag a váltságdíj kifizetése után kapcsolatba lépett az áldozattal, azt állítva, hogy a tárgyalást lebonyolitó ellopta a váltságdíjat. Ez a bűnöző a fizetés felét kérte újra az “igazi dekódoló” biztosításához, ami potenciálisan többszörös zsarolási lehetőségekre utal.

Ajánlások a védekezéshez

A biztonsági csoportok nem javasolják a váltságdíj kifizetését, mivel ez nem garantálja a fájlok helyreállítását és további támadásokra ösztönözhet. A szervezeteknek ajánlott VPN-t használni a távoli hozzáféréshez, blokkolni az ismeretlen eredetű hozzáféréseket, szegmentálni a hálózatokat, megfigyelési eszközöket használni, helyreállítási terveket készíteni offline biztonsági mentésekkel, többfaktoros hitelesítést és erős jelszavakat alkalmazni, valamint korlátozni a parancssori és szkriptelési tevékenységeket.

2025, adrienne, yro.slashdot.org alapján

  • Mit gondolsz arról, hogy a zsarolók határidőt szabnak a váltságdíj kifizetésére, és visszaszámlálót biztosítanak?
  • Te mit tennél, ha a szervezetedet zsarolás fenyegetné, kifizetnéd a váltságdíjat?
  • Szerinted hatékonyak lehetnek a javasolt védekezési módszerek a zsarolóvírusok ellen?


Legfrissebb posztok

MA 08:51

Az OpenAI óriásüzletet kötött: villámgyorsabb válaszok jönnek a ChatGPT-től

Az OpenAI 2028-ig 750 megawatt teljesítményű, tányérméretű gyorsítókat vásárol a Cerebrastól, hogy jelentősen felgyorsítsa a ChatGPT MI-szolgáltatásait...

MA 08:44

Az új kriptotörvény elbukott – de ez még nem a vége

💸 Az amerikai szenátorok az utolsó pillanatban lefújták egy jelentős, kriptovalutákat szabályozó törvénytervezet bizottsági szavazását, miután több pontban sem sikerült megegyezni...

MA 08:37

Az első orvosi vészhelyzet miatti űrevakuálás sikerrel ért véget

Felmerül a kérdés, mennyire felkészült a modern űrutazás a váratlan egészségügyi helyzetekre...

MA 08:29

Az MI-láz tetőfokán: így ne rontsd el mesterséges ügynökeidet

A mesterséges intelligencia már nemcsak eszköz, hanem képesség, amely minden szervezet működését felforgatja...

MA 08:22

Az új Gmail-cím hamarosan bárkié lehet

Sokan évek óta bosszankodnak, hogy nem változtathatják meg nevetséges vagy rosszul megválasztott Gmail-címüket...

MA 08:15

Az OpenAI végre tényleg érti a korábbi kérdéseidet

A ChatGPT mostantól megbízhatóbban keres és emlékszik a korábbi beszélgetéseidre, de egyelőre csak a Plus- és Pro-előfizetők számára érhető el az új fejlesztés...

MA 08:08

A Gmail nagy dobása: végre megváltoztatható az e‑mail‑címed

📧 Mostantól lehetőség nyílik arra, amire sokan vártak: a Google engedélyezi, hogy megváltoztasd a @gmail...

MA 08:03

Az arizonai csipforradalom berobban: rekordösszeggel terjeszkedik a TSMC

🚀 A világ legnagyobb bérgyártó chipvállalata, a TSMC tovább emeli tétjét az amerikai gyártásban: az eddigi 61 ezermilliárd forintos (165 milliárd dollár) kötelezettségvállalást további óriásberuházások követik Arizonában...

MA 07:57

A Grubhub sem úszta meg: adatlopási hullám csapott le

A Grubhub ételrendelő platform elismerte, hogy hekkerek illetéktelenül hozzáfértek a rendszereihez, megszerezve érzékeny adatokat, és a cég most zsarolási kísérlettel is szembesül...

MA 07:51

Egy filléres kendő harmadára vágja a maláriát a babáknál

Évszázadok óta hátukon viszik a kisbabákat az anyák Kelet-Afrikától Latin-Amerikán át Ázsiáig, egyszerű vászonkendőkbe kötözve őket...

MA 07:43

A világegyetem ragadós massza? Erre senki sem számított

🧠 Világegyetemünk működését leíró jelenlegi modelljei nehezen magyarázzák meg a legfrissebb csillagászati megfigyeléseket, hacsak nem tekintjük az űrt furcsa módon ragadós folyadéknak...

MA 07:37

Az esélyegyenlőség nyitja: a mentorálás a német gyerekekért

📚 A német oktatási rendszerben továbbra is erősen meghatározza a szociális háttér, hogy a gyerekek milyen iskolatípusba kerülnek negyedik osztály után...

MA 07:29

Az elméleti fizika nagy vitája: tévedhet a speciális relativitáselmélet?

⚠ A Lorentz-invariancia, vagyis az az elképzelés, hogy az univerzum minden pontján ugyanazok a fizikai törvények érvényesek, a speciális relativitáselmélet egyik alappillére...

MA 07:22

Az újabb szenátusi halasztás padlóra küldi a Bitcoint

💸 A kriptovaluta-piac csütörtökön megtorpant, miután az amerikai szenátus elhalasztotta az egyik legfontosabb szabályozási törvényjavaslat megtárgyalását...

MA 07:15

A valódi véletlen lézer: meglepően kiszámíthatatlan

Egy lényeges szempont, hogy a lézerek világában a véletlen lézer fogalma első hallásra ellentmondásosnak tűnhet...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/16

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     خط (iPhone/iPad)A خط egy alkalmazás, amely lehetővé teszi, hogy szép arab betűtípusokkal írj szöveget képekre...

MA 07:03

Az egészségesnek mondott üdítők: leleplezzük a wellness-mítoszt

Az egészséges üdítők trendje továbbra is tarol – a nagy üdítőgyártók sorra jelennek meg prebiotikus szódaújdonságokkal...

MA 06:57

A Spotify megint drágul – most a pénztárcád kapja a refrént

Több mint egy évtizednyi stabil árazás után a Spotify ismét emel: a Premium előfizetés ára februártól 4 750 forintról 5 150 forintra nő havonta...

MA 06:50

Az AMD processzorokat egyetlen bithiba is sebezhetővé teheti

Érdemes megérteni, hogy az AMD processzorok legújabb sérülékenysége komoly fejtörést okoz a virtualizációban, különösen azoknak, akik felhőszolgáltatásokban vagy virtualizált környezetekben dolgoznak...