O grupo Storm-1175 esta utilizando o ransomware Medusa de forma acelerada, explorando vulnerabilidades N-day e zero-day para ataques financeiros.
O ransomware Medusa, utilizado pelo grupo Storm-1175, esta sendo implantado rapidamente, explorando vulnerabilidades conhecidas e desconhecidas. Entenda como identificar e proteger-se contra esses ataques.
O ransomware Medusa e um tipo de malware que criptografa dados em um sistema, exigindo um resgate para liberacao. Ele tem sido usado pelo grupo Storm-1175, que e motivado financeiramente e conhecido por sua rapidez em explorar vulnerabilidades.
O grupo Storm-1175 utiliza o ransomware Medusa para explorar vulnerabilidades N-day e zero-day, ou seja, falhas conhecidas e desconhecidas, para ganhar acesso rapido a sistemas e criptografar dados antes que medidas de seguranca possam ser implementadas.
Identificar um ataque de ransomware pode ser desafiador, mas alguns sinais incluem:
Para se proteger contra o ransomware Medusa, considere as seguintes acoes:
Storm-1175 e um grupo de cibercrime motivado financeiramente, conhecido por ataques rapidos e exploracao de vulnerabilidades.
O Medusa criptografa arquivos, tornando-os inacessiveis, e exige um resgate para liberacao.
Manter sistemas atualizados, realizar backups regulares e educar usuarios sao praticas essenciais.
Entre em contato com a LC Sec para garantir que sua empresa esteja protegida contra ameacas como o ransomware Medusa.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io
Fontes:
https://www.darkreading.com/threat-intelligence/storm-1175-medusa-ransomware-high-velocity