CISA発表:Medusaランサムウェアが重要インフラ組織500超に侵害
CISA発表:Medusaランサムウェアが重要インフラ組織500超に侵害
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-20 |
| 元記事 | BleepingComputer |
要約
FBIとCISAはMedusaランサムウェアギャングが2021年6月以来、米国の重要インフラ組織500社以上を侵害したと発表した。医療・教育・法執行・製造業など広範なセクターが対象となっており、二重恐喝(データ暗号化+漏洩脅迫)を駆使して身代金を要求している。侵入手口はVPNの脆弱性悪用と正規リモートデスクトップツールの乗っ取りが中心だ。当局は多要素認証(MFA)の全面導入、インターネット公開サービスへのパッチ適用、ネットワークセグメンテーションの徹底を即時に推奨している。Medusaはサービスとしてのランサムウェア(RaaS)モデルで急速に拡大しており、特に医療分野への影響が深刻化している。