Američka Agencija za sajber bezbjednost i sigurnost infrastrukture (CISA) izdala je upozorenje o aktivnostima ransomware grupe Medusa, navodeći da napadači kradu podatke, gase bezbjednosne alate i šire enkripciju na cijelim mrežama žrtava. CISA je upozorenje objavila u kontekstu rasta sofisticiranih ransomware operacija.
Bitne tačke
- CISA je izdala upozorenje o grupi Medusa zbog krađe podataka, onemogućavanja bezbjednosnih alata i enkripcije mreža.
- Medusa se, prema upozorenju, koristi taktikama koje omogućavaju napadačima pristup i širenje unutar mreža prije enkripcije.
- Upozorenje je izdano kao dio šireg praćenja rasta sofisticiranih ransomware kampanja koje ugrožavaju organizacije i infrastrukturu.
CISA izdala upozorenje o aktivnostima Medusa ransomwarea
Američka Agencija za sajber bezbjednost i sigurnost infrastrukture (CISA) upozorila je na aktivnosti ransomware grupe poznate kao Medusa, navodeći da napadači istovremeno kradu podatke, onemogućavaju bezbjednosne alate i šire enkripciju na cijelim mrežama žrtava. Upozorenje je objavljeno u kontekstu kontinuiranog rasta sofisticiranih ransomware operacija koje ciljaju organizacije raznih veličina.
CISA navodi da takve taktike — istovremena eksfiltracija podataka i onemogućavanje odbrane — povećavaju pritisak na žrtve tokom incidenta, jer napadači mogu istovremeno prijetiti objavom podataka i onemogućavanjem detekcije i odgovora. U saopštenju se detalji o specifičnim tehnikama i pogođenim industrijama navode kao dio procjene rizika.
Kako Medusa djeluje prema upozorenju
Prema upozorenju CISA-e, grupa koristi niz taktika koje omogućavaju postizanje pristupa, lateralno kretanje unutar mreže i konačnu enkripciju podataka na više sistema. CISA je posebno istakla da napadači nastoje onesposobiti sigurnosne alate kako bi otežali otkrivanje i odgovor na incident.
Upozorenje takođe naglašava kombinaciju krađe podataka (exfiltracije) i kasnije enkripcije, što napadačima daje dodatni mehanizam pritiska na žrtve — osim traženja otkupnine za dešifrovanje, napadači prijete objavom ukradenih podataka.
Preporuke i kontekst upozorenja
U dokumentu se CISA obično fokusira na mjere detekcije, odgovora i oporavka, ali konkretne preporuke i tehničke indikatore kompromitovanja iz detalja izvora nijesu uključeni u ovu sažetu vijest. Za detaljnije tehničke indikatore i savjete preporučuje se konsultacija direktnog izvora upozorenja.
Više informacija o izvoru upozorenja može se pronaći u objavi izvora vijesti: CISA upozorenje o Medusa ransomwareu.


Komentari
Diskusija je otvorena za W3M korisnike. Komentare mogu čitati svi, a objavljivanje zahtijeva prijavu.
Za komentarisanje i odgovaranje potreban je W3M nalog.