3시간 전

메두사 랜섬웨어, 미국 핵심 인프라 내 500곳 이상 침해

500 Organizations Breached as Medusa Ransomware Spreads Through Critical U.S. Infrastructure

The Daily Hodl

메두사를 사용하는 랜섬웨어 그룹이 미국 핵심 인프라의 500곳이 넘는 조직을 공격했다. 미국 사이버보안·인프라보안국(CISA)은 피해 분야에 의료, 국방, 제조, 정부 서비스, 정보기술 및 금융 서비스가 포함된다고 밝혔다. 권고문 AA25-071A의 업데이트에서는 2025년 3월 버전의 300명 초과 피해자에서 증가한 것으로 보고됐다. 메두사 공격자들은 시스템을 암호화하고 몸값이 지급되지 않으면 탈취한 데이터를 공개하겠다고 위협하는 이중 갈취를 사용한다. 이 그룹은 패치되지 않은 소프트웨어의 취약점을 기회가 되는 대로 악용한다. 이 그룹은 2023년 초부터 제휴 모델을 사용해 왔다. 초기 접근 중개업자에게 지급하는 금액은 100달러에서 100만 달러에 이른다. 의료 및 공중보건 부문은 특히 큰 피해를 입었다. 권고되는 완화 조치에는 소프트웨어와 펌웨어를 적시에 패치하는 것이 포함된다. 네트워크 분할과 신뢰할 수 없는 원격 서비스 접근 차단도 권고된다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.