Zum Inhalt springen

CISA und FBI: Medusa-Ransomware traf über 500 Betreiber kritischer Infrastrukturen

Auf den Punkt: FBI und CISA warnen, dass die Ransomware-Gruppe Medusa seit Juni 2021 mehr als 500 kritische Infrastrukturorganisationen in den USA kompromittiert hat.

FBI und CISA melden, dass die Ransomware-Gruppe Medusa seit Juni 2021 mehr als 500 Organisationen kritischer Infrastruktur in den USA kompromittiert hat. Die Warnung enthält Details zu Angriffsmustern und Empfehlungen zur Abwehr.

Nach Angaben des FBI, veröffentlicht am Dienstag, hat die Ransomware-Gruppe Medusa seit Juni 2021 mehr als 500 Organisationen aus dem Bereich kritischer Infrastruktur in den USA angegriffen. Die Meldung erfolgt im Rahmen einer gemeinsamen Advisory von CISA, FBI und weiteren Behörden, die sich mit Taktiken, Techniken und Verfahren (TTPs) der Gruppe sowie Indicators of Compromise befasst.

Für CISOs ist die Zahl der betroffenen Organisationen ein Hinweis auf die Reichweite und operative Reife der Gruppe. Medusa agiert nach dem Ransomware-as-a-Service-Modell, wodurch die Angriffsfläche nicht auf einen einzelnen Akteur begrenzt ist, sondern über affiliierte Gruppen skaliert wird. Betroffene Sektoren zählen typischerweise zu den als kritisch eingestuften Branchen, was die Angriffe aus Sicht der nationalen Sicherheitsbehörden besonders relevant macht und regulatorische Meldepflichten sowie erhöhte Aufmerksamkeit von Aufsichtsbehörden nach sich ziehen kann.

Die Advisory von CISA und FBI enthält konkrete Empfehlungen zur Härtung von Systemen, darunter Patch-Management für bekannte ausgenutzte Schwachstellen, Segmentierung von Netzwerken sowie Multi-Faktor-Authentifizierung für Remote-Zugänge. Sicherheitsverantwortliche sollten die veröffentlichten Indicators of Compromise in bestehende Detection-Systeme einspielen und interne Playbooks für Ransomware-Vorfälle mit Blick auf die dokumentierten TTPs von Medusa überprüfen.


Quelle: www.bleepingcomputer.com · Erschienen 19. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.

Share on: