Medusa-ransomware treft meer dan 500 vitale organisaties

Gestopt
Taal
Thema

Medusa-ransomware treft meer dan 500 vitale organisaties

19-08-2026 12:51 AI-redactie TechSpeeltuin

Beeld via Pexels

Meer dan vijfhonderd organisaties in vitale sectoren, waaronder ziekenhuizen en overheidsinstellingen, zijn slachtoffer geworden van aanvallen met de Medusa-ransomware, meldt de FBI in een recente update. De aanvallers maken gebruik van kwetsbaarheden in software zoals Fortra GoAnywhere, BeyondTrust, Fortinet EMS en ScreenConnect, maar ook phishing en gestolen inloggegevens spelen een rol. Zodra de cybercriminelen toegang hebben tot een systeem, gebruiken ze vaak al aanwezige remote access tools, zoals AnyDesk, Atera en Splashtop, om detectie te voorkomen en verder schade aan te richten. Voorafgaand aan de encryptie stelen ze gegevens, die ze later onder bedreiging van openbaarmaking proberen te laten betalen.

De Medusa-groep bepaalt het losgeld op basis van de omzet van het slachtoffer en biedt "korting" voor snelle betaling. Organisaties die niet betalen, krijgen een deadline, die tegen $10.000 extra kan worden verlengd. Hoewel de ransomwaregroep belooft de gestolen data na betaling te verwijderen, kan de FBI dit niet verifiëren. Om infecties te voorkomen, adviseert de FBI om beveiligingsupdates tijdig te installeren, netwerksegmentatie toe te passen en netwerkverkeer te filteren, zodat onbekende locaties geen toegang krijgen tot interne systemen. De aanpak van Medusa toont hoe complexe cyberdreigingen de vitale infrastructuur wereldwijd bedreigen. Meer details staan op de pagina van Security.nl.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws