Medusa fidye yazılımı, ABD'de 500 kritik altyapıyı hedef aldı. FBI uyardı; kuruluşlar önlem almalı.
Ne oldu?
FBI ve CISA'nın yayımladığı ortak uyarıya göre, Medusa fidye yazılımı çetesi Haziran 2021'den günümüze kadar Amerika Birleşik Devletleri'nde 500'den fazla kritik altyapı kuruluşuna sızdı. Saldırılar; sağlık, eğitim, enerji, ulaşım ve finans gibi sektörleri kapsıyor. Çete, kurbanların verilerini şifreleyip çalmakta ve ardından kurtarma fidyeti olarak genellikle 100.000 ila 1 milyon dolar ararında talepte bulunmaktadır. Ayrıca, ödeme yapılmazsa verileri sızdırdıklarını içeren bir sızıntı sitesi de işletiyorlar.
Neden önemli?
Bu saldırılar, kritik altyapı kuruluşlarının hizmet sürekliliğini doğruddan tehdit etmektedir. Medusa, çift taraflı fidye (şifreleme + veri sızıntısı) kullanarak kurbanları üzerinde baskı oluşturuyor. Ayrıca, kuruluşların güvenlik açıklarını kapatmaması, çetenin aynı sektörleri tekrar hedef almasına neden olabilir. Bu durum, ulusal güvenlik ve ekonomik istikrar için ciddi risk oluşturuyor. Ayrıca, çetenin kurbanlarına ulaşmada VPN cihazları ve internet'e açık RDP portları gibi yaygın açıkları kullanması, savunma önlemlerinin önemini artırmaktadır.
Kim veya ne etkileniyor?
ABD'deki kritik altyapı kuruluşları (hastaneler, su arıtma tesisleri, ulaşım ağları, enerji santralleri) doğrudan hedef alınıyor. Ayrıca, bu kuruluşların tedarik zinciri üzerinden dolaylı olarak milyonlarca vatandaş etkilenebilir. Medusa'nın saldırıları sadece ABD ile sınırlı değil; dünya genelinde de benzer kuruluşlara yönelik vakalar rapor edilmiştir. Ancak bu uyarı özellikle ABD kuruluşlarını hedef alıyor.
Ne yapılmalı?
Kuruluşlar, Medusa'nın kullandığı bilinen açıklara karşı güncellemeleri acilen uygulamalı, VPN ve uzak masaükü hizmetlerinde çok faktörlü kimlik doğrulama kullanmalı ve ağ erişimlerini kçük parçalara bölmelidir. Ayrıca, düzenli yedekleme ve felaket kurtarma planları test edilmeli; fidye ödemek yerine bu planlar devreye sokulmalıdır. CISA ve FBI'ın uyarıları doğrultusunda, kuruluşların güvenlik ekiplerinin tehdit göstergelerini izlemesini ve olay müdahale prosedürlerini güncellemesini öneriyoruz. Kesin olmayan bilgiler için resmi kaynaklar takip edilmelidir.
Kaynaklar
-
CISA ve FBI Ortak Uyarısı-
BleepingComputer Haberi