image

FBI: Vijfhonderd vitale organisaties getroffen door Medusa-ransomware

woensdag 19 augustus 2026, 10:52 door Redactie, 1 reacties

Meer dan vijfhonderd organisaties in vitale sectoren zijn slachtoffer geworden van aanvallen met de Medusa-ransomware, aldus de FBI (pdf). Daarbij werd onder andere gebruik gemaakt van kwetsbaarheden in Fortra GoAnywhere, BeyondTrust, Fortinet EMS en ScreenConnect. Ongeveer anderhalf jaar geleden kwam de FBI al met een waarschuwing voor de Medusa-ransomware en stelde dat toen zo'n driehonderd organisaties waren getroffen. De waarschuwing is nu voorzien van een update met allerlei extra informatie.

Het aantal slachtoffers is inmiddels de vijfhonderd gepasseerd. Daarbij spreekt de FBI over organisaties in allerlei vitale sectoren, maar zijn met name organisaties in de gezondheidszorg vaak het doelwit. Naast de eerder genoemde kwetsbaarheden maken de aanvallers ook gebruik van phishing om inloggegevens te stelen. Zodra de aanvallers toegang tot een systeem hebben maken ze vaak gebruik van legitieme remote access tools die al in de omgeving van de gehackte organisaties aanwezig zijn, zoals AnyDesk, Atera, ConnectWise, eHorus, N-able, BeyondTrust, SimpleHelp en Splashtop. Op deze manier proberen de aanvallers detectie te voorkomen, legt de FBI uit.

Voordat de aanvallers de ransomware uitrollen worden eerst allerlei gegevens gestolen. Organisaties moeten vervolgens losgeld betalen, anders dreigt de ransomwaregroep de buitgemaakte data te openbaren of verkopen. De criminelen geven slachtoffers die snel betalen "korting". Bij het bepalen van het losgeldbedrag kijken de criminelen naar de omzet van de getroffen organisatie. Na betaling beweert de ransomwaregroep de gestolen data te verwijderen, maar de FBI merkt op dat er geen manier is om te verifiëren dat dit ook daadwerkelijk wordt gedaan. Om getroffen organisaties onder druk te zetten werken de criminelen met een deadline. Tegen betaling van 10.000 dollar kunnen organisaties deze deadine met een dag verlengen.

De Amerikaanse opsporingsdienst geeft organisaties ook verschillende adviezen om infectie te voorkomen. Zo wordt aangeraden beveiligingsupdates tijdig te installeren, netwerksegmentatie toe te passen en netwerkverkeer te filteren, om zo te voorkomen dat onbekende of niet vertrouwde locaties toegang tot remote services op interne systemen krijgen.

Reacties (1)
Vandaag, 10:57 door Anoniem
Kan de Nederlandse politie nog wat van leren die staan nog in de kinderschoenen...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.