Daily Journal
Daily Journal

Ransomware Medusa atinge mais de 500 organizações de infraestrutura

Autoridades dos EUA alertam que o grupo Medusa expandiu ataques contra setores críticos, utilizando táticas de extorsão para chantagear empresas.

Daily Journal
Foto: TecMundo
||
20/08 às 19:45

Pontos principais

  • Mais de 500 organizações de infraestrutura crítica foram afetadas pelo ransomware Medusa até abril de 2026.
  • O grupo opera sob o modelo de ransomware como serviço (RaaS), alugando seu código para parceiros desde 2023.
  • A quadrilha utiliza estratégias de dupla e tripla extorsão para pressionar vítimas por pagamentos adicionais.
  • Setores como saúde, educação, tecnologia e manufatura estão entre os principais alvos da operação.
  • O FBI recomenda que empresas não paguem resgates, destacando que a prática financia atividades criminosas sem garantir a recuperação de dados.

Um alerta conjunto emitido por autoridades norte-americanas revelou que o grupo cibercriminoso responsável pelo ransomware Medusa comprometeu mais de 500 organizações de infraestrutura crítica até abril de 2026. A operação, que se intensificou após a adoção do modelo de ransomware como serviço (RaaS) em 2023, tem atingido setores vitais como saúde, educação, tecnologia e manufatura. Os criminosos utilizam táticas agressivas de dupla e tripla extorsão, onde, além de bloquear arquivos, ameaçam vazar dados estratégicos e exigem pagamentos adicionais após o resgate inicial. A relevância do alerta reside na sofisticação das ameaças e na escala dos danos causados à segurança digital global. O FBI reitera que o pagamento de resgates não assegura a integridade dos sistemas e serve apenas para financiar a continuidade das atividades ilícitas do grupo, recomendando que as organizações foquem em protocolos de prevenção e recuperação.

Comentários

Carregando comentários...