Хакеры превратились в Медузу: ФБР предупреждает о хаосе вымогателей 🐍💸

Так что ФБР бьет тревогу по поводу кампании вредоносного ПО под названием «Медуза». Потому что, конечно же, хакеры не могли просто украсть ваш пароль от Netflix — им нужно было погрузиться в греческую мифологию на полную катушку.

🌟 Луна зовёт, ирония уже на орбите!
CryptoMoon покажет, что даже космос может быть забавным, если добавить щепотку крипто-иронии!

Присоединиться в Telegram

Медуза, вирусное ПО (не миф), впервые появилось в 2021 году. Это вид программного обеспечения, которое блокирует ваши файлы и затем имеет наглость просить деньги за их разблокировку. Словно цифровой похититель, но с худшими манерами.

Как эти твари из Medusa проникают внутрь? Ну знаешь, обычные способы: фишинговые письма, выглядящие так, будто они от твоего ‘начальника’, или эксплуатация уязвимостей в программном обеспечении, которые ты собирался исправить на следующей неделе. Microsoft Exchange Server? Fortinet? Да, это как незапертая задняя дверь интернета.

Это вымогательское ПО сеет хаос в критической инфраструктуре, будто на пробах к фильму о катастрофе. Школы Миннеаполиса подверглись атаке, и было утекло 92 ГБ чувствительных данных учеников из-за отказа заплатить выкуп в размере $1 млн. Также пострадали центры по лечению рака, британские школы и даже правительственные учреждения Тонги, Франции и Филиппин. Медуза не делает различий — это кошмар для всех.

ФБР и CISA типа такие: «Эй, ребята, внимание, это нехорошо», и выпустили предупреждение. По-видимому, нам нужно было напоминание о том, что хакеры — это хуже всего.

«Medusa – это вариант вируса-вымогателя как услуги (Raas), впервые обнаруженный в июне 2021 года. По состоянию на февраль 2025 года, разработчики Medusa и их партнеры нанесли ущерб более чем 300 жертвам из различных критических инфраструктурных секторов, включая медицину, образование, юриспруденцию, страхование, технологии и производство.»

О, и представь себе: одна жертва заплатила выкуп только для того, чтобы связаться с *другим* участником Medusa, который заявил, что первый украл деньги, и снова потребовал половину платежа. Это как сериал про вымогательство. Тройное требование выкупа? Скорее тройная наглость.

Представитель Google Росс Ричендрейфер добавил несколько советов: действуйте быстро, желательно в течение недели после смены номера телефона для восстановления безопасности аккаунта.

Он также рекомендует иметь привязанный к вашей учетной записи номер телефона для восстановления и электронный адрес на случай, если вы забудете свой пароль или злоумышленник захватит ваш аккаунт. Ведь кто не любит хороший план Б?

Это можно использовать в случаях, когда пользователи забывают свои пароли или если злоумышленник меняет учетные данные после захвата аккаунта.

Когда вы измените свой адрес электронной почты восстановления… возможно, сможете выбрать получение кодов входа на вашу предыдущую электронную почту восстановления в течение одной недели.

Смотрите также

2025-03-22 16:03