文章总结: CISA联合FBI和HHS发布报告称美杜莎勒索软件团伙自2021年6月以来已入侵美国超500家关键基础设施组织,涵盖医疗保健、国防工业基地、关键制造业等多个部门。该行动已演变为勒索软件即服务模式,通过招募初始访问代理获取受害者权限。建议安全团队缓解安全漏洞、实施网络分段以阻止横向移动,保护关键基础设施免受勒索软件攻击。 综合评分: 85 文章分类: 威胁情报,漏洞分析,安全意识,安全运营,应急响应
CISA:美杜莎勒索软件攻击超过500家关键基础设施机构
Rhinoer Rhinoer
犀牛安全
2026年9月6日 00:00 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
美国网络安全和基础设施安全局 (CISA) 周二表示,自 2021 年 6 月以来,Medusa 勒索软件团伙已入侵美国 500 多个关键基础设施组织。
这是联邦调查局 (FBI) 和卫生与公众服务部 (HHS) 联合发布的一份咨询报告中披露的。
他们表示: “截至 2026 年 4 月,美杜莎行动者已对多个关键基础设施部门造成 500 多名受害者的影响,包括医疗保健和公共卫生、国防工业基地、关键制造业、政府服务和设施、信息技术和金融服务。 ”
“其他受害者包括医疗、教育、法律、保险、科技和制造业等行业的机构。”
这是对2025 年 3 月发布的一份联合报告的更新,该报告称,Medusa 勒索软件行动已影响了估计超过 300 个关键基础设施组织。
这三个联邦机构建议网络防御者通过缓解安全漏洞来保护操作系统、软件和固件免受攻击,从而保护其网络免受勒索软件组织的攻击。
建议安全团队对网络进行分段,以阻止入侵后的横向移动,并阻止来自不受信任来源对内部系统远程服务的访问。自2021年1月起活跃
Medusa勒索软件行动于五年前的2021年1月出现。然而,该团伙的活动直到2023年才开始活跃起来,当时他们推出了Medusa Blog泄露网站,并开始利用窃取的数据作为筹码,向受害者施压,迫使其支付赎金。
Medusa 最初是一种封闭式勒索软件变种,后来演变为勒索软件即服务 (RaaS) 运营,并采用了联盟模式。
该警告称:“Medusa 的开发者通常会在网络犯罪论坛和市场中招募初始访问的人 (IAB),以获取接触潜在受害者的初始权限。这些合作者将获得 100 美元至 100 万美元不等的报酬,并有机会为 Medusa 工作。”
Medusa 是恶意软件家族和网络犯罪行动中常用的名称,其中包括2020 年发现的Android 恶意软件即服务(MaaS) 行动(也称为 TangleBot)和具有勒索软件功能的Mirai 僵尸网络。
正因如此,有关 Medusa 勒索软件的报道也常常令人困惑,许多人认为它与广为人知的MedusaLocker 勒索软件行动相同,尽管它们是完全不同的行动。
2023 年 3 月,美杜莎网络犯罪团伙声称对明尼阿波利斯公立学校 (MPS) 学区发动了攻击,并分享了一段被盗数据的视频,引起了媒体的关注。
信息来源:BleepingComputer
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:犀牛安全 Rhinoer Rhinoer《CISA:美杜莎勒索软件攻击超过500家关键基础设施机构》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论