1 день назад
Medusa: RaaS, фишинг и эксплуатация уязвимостей
Medusa представляет собой операцию по модели программа-вымогатель как услуга, Ransomware-as-a-Service, RaaS. Она действует с июня 2021 года, а с начала 2023 года привлекает аффилированных лиц и брокеров первоначального доступа, IAB. Операция целенаправленно атакует организации в сферах здравоохранения, образования, юриспруденции, страхования, технологий и производства. По состоянию на апрель 2026 года от атак Medusa пострадали более 500 жертв. Особенно часто объектами атак становятся организации здравоохранения. Операция применяет двойное вымогательство. Злоумышленники шифруют системы и угрожают опубликовать украденные данные...
3 дня назад
Medusa превратила взлом в криминальный конвейер
Группировка Medusa, которая считается русскоязычной, с 2021 года атаковала свыше 500 организаций по всему миру и продолжает наращивать темп. Об этом заявили ФБР, американское Агентство по кибербезопасности и защите инфраструктуры CISA и Министерство здравоохранения и социальных служб США в обновлённом совместном предупреждении. Ведомства разобрали инциденты вплоть до апреля 2026 года и зафиксировали, что преступный сервис расширяет охват отраслей. Документ продолжает рекомендации марта 2025 года, и за прошедшее время размах вырос заметно...