CISA ร่วมกับ HHS และ FBI รายงานว่ากลุ่ม Medusa ransomware โจมตีองค์กรสำคัญในสหรัฐฯ มากกว่า 500 แห่งตั้งแต่เดือนมิถุนายน 2021 ซึ่งเพิ่มขึ้นจากตัวเลข 300 แห่งในปี 2025 โดยมีผลกระทบในภาคสุขภาพ การป้องกันประเทศ การผลิต รัฐบาล และบริการทางการเงิน กลุ่มดังกล่าวเริ่มกิจกรรมอย่างจริงจังในปี 2023 หลังเปิดเว็บไซต์รีเทิร์นข้อมูลและใช้ข้อมูลที่ถูกขโมยเป็นข้อเรียกร้องให้เหยื่อจ่ายค่าไถ่ CISA แนะนำให้ผู้ดูแลระบบปิดช่องโหว่ แบ่งส่วนเครือข่าย และปิดการเข้าถึงจากแหล่งที่ไม่น่าเชื่อถือ Medusa ซึ่งเป็นกลุ่ม RaaS ใช้ IABs เพื่อเข้าถึงระบบ และเสนอค่าตอบแทนให้ตั้งแต่ 100 ถึง 1 ล้านดอลลาร์ ทั้งนี้ กลุ่ม Medusa มักถูกสับสนกับ MedusaLocker ซึ่งเป็นอีกหนึ่งกลุ่มที่มีชื่อคล้ายกัน แต่มีวิธีการดำเนินการต่างกัน โดยเหตุการณ์ที่โดดเด่นคือการโจมตีโรงเรียนมัธยมในเมืองมินนีแอโพลิส ซึ่งเป็นเหตุการณ์แรกที่ถูกเปิดเผยในปี 2023
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว