My News ← 戻る

CISA発表:Medusaランサムウェアが重要インフラ組織500超に侵害

CISA発表:Medusaランサムウェアが重要インフラ組織500超に侵害

項目 内容
ジャンル セキュリティ
日付 2026-08-20
元記事 BleepingComputer

要約

FBIとCISAはMedusaランサムウェアギャングが2021年6月以来、米国の重要インフラ組織500社以上を侵害したと発表した。医療・教育・法執行・製造業など広範なセクターが対象となっており、二重恐喝(データ暗号化+漏洩脅迫)を駆使して身代金を要求している。侵入手口はVPNの脆弱性悪用と正規リモートデスクトップツールの乗っ取りが中心だ。当局は多要素認証(MFA)の全面導入、インターネット公開サービスへのパッチ適用、ネットワークセグメンテーションの徹底を即時に推奨している。Medusaはサービスとしてのランサムウェア(RaaS)モデルで急速に拡大しており、特に医療分野への影響が深刻化している。


元記事を読む →