С момента своего появления в 2021 году программа-вымогатель Medusa зарекомендовала себя как одна из самых опасных угроз в киберпространстве. Продаваемая в формате Ransomware as a Service (RaaS), она оказалась участницей более 300 инцидентов, затрагивающих различные критически важные сектора, включая здравоохранение, юриспруденцию и технологии. Изначально разработанная как проприетарный инструмент одной группой, Medusa со временем перешла к партнерской модели, сохранив за основными разработчиками контроль над ключевыми операциями, включая переговоры о выкупе. Хакеры, стоящие за этой схемой, демонстрируют высокую финансовую мотивацию и используют стратегию двойного вымогательства, которая включает: Первоначальный доступ к Medusa обычно достигается через фишинговые кампании, нацеленные на кражу учетных данных, а также на использование известных уязвимостей. К числу наиболее известных эксплойтов относятся: После проникновения в сеть злоумышленники применяют разнообразные методы для дальней
Medusa: Угроза программ-вымогателей в критической инфраструктуре
14 марта 202514 мар 2025
4
2 мин