美杜莎勒索软件团伙自2021年以来受害者数量突破500

据最近一份报告显示,自2021年6月首次出现以来,一个名为“美杜莎”的勒索软件行动已与超过500起攻击相关。该团伙以双重勒索模式闻名:加密受害者数据,同时威胁若不支付赎金将公开泄露窃取的文件。这种双重打击使美杜莎成为过去几年中安全研究人员追踪的最持久的勒索软件即服务行动之一。

美杜莎的引人注目之处不仅在于其长期活跃,还在于它成功干扰的行业范围之广——从企业网络到关键公共服务——以及攻击成功后在现实世界中带来的后果。

展现人员代价的医院攻击事件

在美杜莎最具破坏性的事件中,包括2026年2月对密西西比大学医学中心的攻击。该入侵导致系统中断九天的故障,迫使医学中心关闭门诊诊所,并在系统恢复期间改用纸质记录。据报道,攻击者索要80万美元赎金。

这类事件说明了为什么针对医疗机构的勒索软件会引发监管机构和安全机构的高度关注。当医院系统下线时,后果不仅限于IT部门。患者预约、医疗记录访问以及日常临床操作都可能陷入停滞,工作人员在系统恢复前只能临时使用纸质表格。对患者而言,这可能意味着预约延迟、等待时间延长,以及对其个人信息是否在此过程中遭到泄露的不确定性。

双重勒索策略在运营中断之外增加了另一层风险。即使一个组织能够从备份中恢复系统并避免支付赎金,如果该团伙的要求得不到满足,窃取的数据仍可能被公开或出售。这意味着,与遭入侵组织相关的患者、员工或客户,可能在最初事件的头条新闻消退后很长时间内,仍面临身份盗窃或欺诈风险。

为什么美杜莎持续扩张

美杜莎的持久力归结于常见的勒索软件即服务结构。美杜莎并非作为一个严密控制的单一团伙运作,其模式允许附属机构部署勒索软件,以换取一定比例的赎金分成。这种类似特许经营的方式使该行动能够快速扩张,在多个行业打击新目标,而核心团伙无需亲自实施每一次入侵。

正如我们此前在美杜莎勒索软件更新:追踪500多家遭入侵组织的报道中所详细阐述的,包括CISA、FBI和卫生与公众服务部在内的联邦网络安全机构已联合就该团伙的战术发出警告。这种联邦层面的协同关注通常标志着勒索软件团伙已从边缘威胁转变为有能力干扰涉及公共安全的行业——包括医疗保健、制造业和其他关键基础设施。

美杜莎受害者数量持续攀升而非下降的事实表明,许多组织仍然容易受到该团伙及其附属机构依赖的初始访问手段的攻击,无论是网络钓鱼、利用未打补丁的软件,还是利用薄弱的远程访问凭据。

这对你意味着什么

大多数人不会直接成为美杜莎这类团伙的目标,但其涟漪效应影响普通用户的情况比表面看起来更频繁。如果你是一家遭攻击组织的患者、客户或员工,即使你从未与攻击者直接互动,你的个人数据(医疗记录、财务信息、登录凭据)也可能被暴露。

这些攻击的加速增长也提醒我们,勒索软件不是偶尔出现的头条新闻,而是一种持续、规模化的犯罪商业模式。尤其是医疗保健提供商仍然是具有吸引力的目标,因为那里的中断会制造紧迫的压力,促使受害者支付赎金。

可操作的建议

虽然你无法控制你的医院、雇主或服务提供商是否会成为目标,但你可以减少自身的暴露风险:

  • 关注泄露通知。如果你所在的组织报告发生安全事件,请及时按照其建议进行信用监控或重置密码。
  • 为每个账户使用独特且强密码,尤其是医疗门户和金融服务账户,这样一处泄露不会波及其他账户。
  • 在提供多因素认证的地方启用该功能,因为它仍然是对抗凭据类攻击的最有效防御手段之一,而这类攻击往往为勒索软件团伙提供初始立足点。
  • 保持个人设备修补和更新,因为勒索软件附属机构经常利用已知软件漏洞获取访问权限。

美杜莎受害者数量突破500是一个令人警醒的数据点,但它也是提醒我们保持主动而非恐慌的信号。勒索软件团伙依赖未修补的系统和他人的复用凭据生存,而这两点都是个人和组织今天就可以着手解决的。