A Agência de Segurança de Infraestrutura Cibernética (CISA) informou que a operação de ransomware Medusa comprometeu mais de quinhentas organizações de infraestrutura crítica nos Estados Unidos desde dois mil e vinte e um. Esse número supera as mais de trezentas ocorrências registradas no ano anterior.
O grupo atacou setores variados, incluindo saúde, governo, defesa, manufatura, tecnologia da informação e financeiro. A operação evoluiu para um modelo de ransomware como serviço, recrutando intermediários de acesso inicial e utilizando dados roubados para forçar o pagamento de vítimas.
As três agências federais recomendaram medidas de defesa para os profissionais de rede. É necessário mitigar vulnerabilidades de segurança para proteger sistemas operacionais, softwares e firmwares contra tentativas de exploração. Os times de segurança também devem segmentar redes para impedir o movimento lateral após um comprometimento.
A operação Medusa obtém acesso inicial a potenciais vítimas por meio de intermediários de acesso inicial, recrutados em fóruns e mercados de cibercriminosos. Os afiliados recebem pagamentos que variam entre cem dólares e um milhão de dólares, com a chance de trabalhar exclusivamente para o grupo.

