美國網路安全與基礎設施安全局(CISA)與聯邦調查局(FBI)發布警報,指出名為 Medusa 的勒索軟體集團在過去一年內攻擊了超過 500 個目標,許多受害單位屬於關鍵基礎設施領域。此類攻擊透過加密受害者資料並勒索贖金,嚴重威脅組織運作與資料安全。
🔍 防詐解析
Medusa 勒索軟體集團透過入侵組織網路,將重要資料加密鎖定,隨後發出勒索通知要求支付高額贖金以換取解密金鑰。這種攻擊手法特別針對醫療、能源等關鍵基礎設施,利用其對系統連續性的高度依賴來施壓。一旦中招,受害者往往面臨業務停擺與巨額財務損失,甚至被迫支付贖金。一般單位容易在缺乏足夠備份或網路防護不足時中招,特別是未及時更新系統漏洞的機構。建議單位應定期進行資料備份,並實施嚴格的網路存取控制與員工資安教育,以抵禦此類威脅。
🚩 紅旗特徵
- •針對關鍵基礎設施的系統性攻擊
- •大量受害單位被加密且無法存取
- •犯罪集團持續擴大攻擊規模
關鍵字
Medusa 勒索軟體關鍵基礎設施CISA 警報資料加密贖金勒索
查看原始報導 ↗(TheRecord)
