Die US-Behörden CISA und FBI haben ihre Warnung zur Medusa-Ransomware-Gruppe aktualisiert. Demnach wurden über 500 Opfer identifiziert, ein deutlicher Anstieg gegenüber 300 bekannten Fällen im Jahr 2025. Die Gruppe konzentriert sich besonders auf den Gesundheitssektor und verursachte Anfang April großes Aufsehen durch die Abschaltung des University of Mississippi Medical Center. Medusa ist bekannt dafür, neu angekündigte Schwachstellen schnell auszunutzen und nutzt verschiedene Remote-Access-Tools wie AnyDesk, ConnectWise und BeyondTrust für ihre Angriffe.
Kernpunkte:
- Im letzten Jahr wurden über 200 Opfer der Medusa-Ransomware identifiziert.
- CISA und FBI aktualisierten eine ursprünglich im März 2025 veröffentlichte Warnung vor der Gruppe.
- Ab April 2026 haben Medusa-Akteure mehr als 500 Opfer angegriffen.
Quelle: The Record (Recorded Future) (Englisch)

