Ransomware Medusa: Extorsão Tripla e Infecções em Crescimento

2025-03-16
Ransomware Medusa: Extorsão Tripla e Infecções em Crescimento

Um aviso conjunto do FBI, CISA e MS-ISAC alerta sobre a crescente ameaça do ransomware Medusa, uma operação RaaS que explora vulnerabilidades como CVE-2024-1709 e CVE-2023-48788, e campanhas de phishing. A Medusa emprega uma tática de extorsão dupla, agora evoluindo para um esquema de 'extorsão tripla', onde os atacantes exigem mais pagamentos depois de receber o resgate inicial. As vítimas abrangem setores de infraestrutura crítica, incluindo saúde, educação e direito, com pelo menos 300 infecções nos dois primeiros meses de 2025. O aviso recomenda autenticação multifator, correções imediatas e outras medidas de segurança para mitigar o risco.

Tecnologia