
# Medusa 勒索軟件攻擊逾 500 間機構 FBI 與 CISA 聯合發出警告
美國聯邦調查局(FBI)、網絡安全暨基礎設施安全局(CISA)同衞生及公共服務部(HHS)近日聯合發出警告,指 Medusa 勒索軟件集團已經攻擊超過 500 間關鍵基礎設施機構,情況引起業界高度關注。
## Medusa 勒索軟件攻擊規模持續擴大
根據 CISA 公佈嘅數據,Medusa 勒索軟件自 2021 年開始活躍,至今已經鎖定超過 500 間機構,涵蓋醫療、教育、製造業同政府部門等多個關鍵基礎設施領域。呢個數字反映咗勒索軟件攻擊已經由「隨機掃描」轉向「針對性攻擊」,犯罪集團會事先做足情報搜集,揀選最有能力支付贖金嘅目標。
## 攻擊手法:雙重勒索成主流
Medusa 集團採用嘅係典型「雙重勒索」(double extortion)模式。佢哋首先會透過漏洞、釣魚電郵或者被盜嘅憑證入侵目標網絡,加密重要數據,然後再威脅公開竊取嘅敏感資料,迫令受害者支付贖金。
值得留意嘅係,Medusa 集團仲會利用一個公開嘅洩密網站,將拒絕付款嘅受害者資料逐步公開,製造壓力。呢種手法令到即使機構有完善嘅備份,都未必可以完全避開損失,因為數據外洩本身已經構成嚴重嘅合規同聲譽風險。
## 醫療機構成高危目標
HHS 特別提醒,醫療機構係 Medusa 集團嘅重點目標之一。由於醫療系統往往需要 24 小時運作,停機成本極高,加上病人資料極具價值,令到醫療機構成為勒索軟件眼中嘅「肥肉」。近期已經有多間醫院同醫療服務供應商中招,部分更導致病人資料外洩。
## 企業應該點樣防範
面對呢類針對性攻擊,CISA 建議機構採取以下措施:
– 定期修補已知漏洞,特別係對外開放嘅系統
– 實施多因素認證(MFA),減少憑證被盜嘅風險
– 做好離線備份,並定期測試還原流程
– 對員工進行釣魚電郵意識培訓
– 部署端點偵測與回應(EDR)方案,及早發現可疑活動
## 勒索軟件生態持續演變
業界分析指出,Medusa 嘅崛起反映咗勒索軟件生態嘅一個重要趨勢:犯罪集團正逐步走向「專業化」同「服務化」。佢哋會同其他犯罪組織合作,分工負責入侵、加密、談判同洗錢,令到追蹤同打擊更加困難。
🔗 參考資料:NVD NIST 漏洞資料庫
對企業嚟講,單靠傳統防毒軟件已經唔足夠,必須建立一套完整嘅網絡安全防禦體系,先可以喺呢場持續升級嘅攻防戰入面企穩陣腳。



