A Medusa zsarolóvírus már több mint 300 áldozatot szedett – a fizetés nem jelent megoldást

A Medusa zsarolóvírus már több mint 300 áldozatot szedett – a fizetés nem jelent megoldást
A Medusa nevű zsarolóvírus-szolgáltatás már több mint 300 áldozatot szedett kritikus infrastruktúra-szektorokban, beleértve az egészségügyi intézményeket isfigyelmeztet a CISA és az FBI közös riasztása. A globális művelet harmadik féltől származó partnereket toboroz a zsarolóvírus telepítésére és az áldozatokkal való tárgyalásra. Még a jó helyreállítási képességekkel rendelkező szervezetek is fontolóra vehetik a váltságdíj kifizetését, hogy megakadályozzák az ellopott adatok kiszivárgását. A támadók határidőt szabnak a fizetésre és visszaszámlálót biztosítanak, amely jelzi, mikor teszik közzé az ellopott információkat. 10.000 dollár kriptovaluta befizetésével a határidő 24 órával meghosszabbítható.

Zsarolási kísérletek

A tanácsadás feltár egy esetet, amikor egy Medusa-tag a váltságdíj kifizetése után kapcsolatba lépett az áldozattal, azt állítva, hogy a tárgyalást lebonyolitó ellopta a váltságdíjat. Ez a bűnöző a fizetés felét kérte újra az “igazi dekódoló” biztosításához, ami potenciálisan többszörös zsarolási lehetőségekre utal.

Ajánlások a védekezéshez

A biztonsági csoportok nem javasolják a váltságdíj kifizetését, mivel ez nem garantálja a fájlok helyreállítását és további támadásokra ösztönözhet. A szervezeteknek ajánlott VPN-t használni a távoli hozzáféréshez, blokkolni az ismeretlen eredetű hozzáféréseket, szegmentálni a hálózatokat, megfigyelési eszközöket használni, helyreállítási terveket készíteni offline biztonsági mentésekkel, többfaktoros hitelesítést és erős jelszavakat alkalmazni, valamint korlátozni a parancssori és szkriptelési tevékenységeket.

2025, adrienne, yro.slashdot.org alapján

  • Mit gondolsz arról, hogy a zsarolók határidőt szabnak a váltságdíj kifizetésére, és visszaszámlálót biztosítanak?
  • Te mit tennél, ha a szervezetedet zsarolás fenyegetné, kifizetnéd a váltságdíjat?
  • Szerinted hatékonyak lehetnek a javasolt védekezési módszerek a zsarolóvírusok ellen?



Legfrissebb posztok

Mikromoszatok, a Déli-óceán rejtett fegyvere a klímaváltozásban

MA 15:02

Mikromoszatok, a Déli-óceán rejtett fegyvere a klímaváltozásban

A Déli-óceán mélyén rejtőző mikromoszatok jelentős szerepet játszanak a földi éghajlat szabályozásában, amire különösen a legutóbbi jégkorszak végén derült fény. Körülbelül 14 000 évvel ezelőtt hatalmas algavirágzások, elsősorban...

Vajon tényleg elmúlt az MI által jósolt hurrikáncsoda, vagy még visszafordítható minden?

MA 14:53

Vajon tényleg elmúlt az MI által jósolt hurrikáncsoda, vagy még visszafordítható minden?

🌊 Augusztus 29-én lesz húsz éve annak, hogy a Katrina hurrikán lecsapott az USA déli partjaira, teljesen átrendezve nemcsak egész városokat, hanem a meteorológia tudományát is. Az azóta eltelt...


MA 14:25

Az első állami stabilcoin: Wyoming újabb pénzügyi dobása

Hosszú előkészítés után elindult a Wyoming Stable Token Bizottság (Wyoming Stable Token Commission) első stabilcoinja, a Frontier Stabil Token (Frontier Stable Token, FRNT). Ezzel Wyoming lett az első...

Az elszabadult 48 szénatomos gyűrű végre megszelídült

MA 14:01

Az elszabadult 48 szénatomos gyűrű végre megszelídült

Egy brit kutatócsoportnak végre sikerült stabil ciklo[48]karbont (cyclo[48]carbon) előállítania, vagyis egy olyan, kizárólag 48 szénatomból álló molekulagyűrűt, amely szobahőmérsékleten is tanulmányozható oldatban – ami eddig minden kémikus álma...

Az MI-szakítás: a Microsoft saját modellel függetlenedne az OpenAI-tól

MA 13:51

Az MI-szakítás: a Microsoft saját modellel függetlenedne az OpenAI-tól

A Microsoft két saját fejlesztésű MI-modellt mutatott be, amelyeket házon belül tanítottak, és már használni is fognak bizonyos termékeikben. Ez a lépés azt jelezheti, hogy a cég igyekszik...

Ma már alig vesznek fel bárkit MI nélkül

MA 13:26

Ma már alig vesznek fel bárkit MI nélkül

A vállalatok óriási összegeket fordítanak a mesterséges intelligencia fejlesztésére, még akkor is, ha a legtöbbjüknek egyelőre nem hoz kézzelfogható eredményt. Mindezek ellenére a HR-esek egyre inkább elvárják, hogy...

Az MI, amely agyunkhoz hasonlóan gondolkodik – és lepipálja a ChatGPT-t

MA 13:01

Az MI, amely agyunkhoz hasonlóan gondolkodik – és lepipálja a ChatGPT-t

A szingapúri Sapient kutatói egy teljesen új mesterséges intelligencia modellt dolgoztak ki, amely nemcsak felülmúlja a legismertebb nagy nyelvi modelleket (LLM), például a ChatGPT-t (ChatGPT), hanem lényegesen kevesebb...

Az erdőtüzek visszahozzák a légszennyezést Észak-Amerikába

MA 12:51

Az erdőtüzek visszahozzák a légszennyezést Észak-Amerikába

Az elmúlt évtizedek légszennyezettség-csökkentési eredményeit törlik el a jelenlegi éghajlatváltozás okozta, rekordméretű erdőtüzek az Egyesült Államokban és Kanadában. Egy friss kutatás kimutatta, hogy a levegőben található szálló por...

Már a népszerű jelszókezelők sem nyújtanak teljes biztonságot, könnyen ellophatják adatainkat

MA 12:26

Már a népszerű jelszókezelők sem nyújtanak teljes biztonságot, könnyen ellophatják adatainkat

⚠ A legnépszerűbb, közel 40 millió felhasználót kiszolgáló jelszókezelők sebezhetősége került napvilágra, amely lehetővé teszi a támadók számára a bejelentkezési adatok, kétfaktoros azonosító kódok és bankkártyaadatok ellopását. Ehhez elég,...