Η Medusa Ransomware απαιτεί λύτρα 4 εκατ. δολάρια από τη NASCAR

secnews.gr
IT Security News, Gadgets, Tweaks for Geeks and More

Η Medusa Ransomware απαιτεί λύτρα 4 εκατ. δολάρια από τη NASCAR
https://www.secnews.gr/646210/medusa-ransomware-apaitei-litra-4-ekat-dolaria-nascar/
Apr 14th 2025, 14:17
by Absenta Mia

Η ομάδα ransomware Medusa φέρεται να έχει πραγματοποιήσει μια σημαντική κυβερνοεπίθεση κατά της Εθνικής Ένωσης Αυτοκινήτων Αγώνων (NASCAR), απαιτώντας λύτρα ύψους 4 εκατομμυρίων δολαρίων για να αποτρέψει τη δημοσιοποίηση ευαίσθητων δεδομένων.
Δείτε επίσης: Το Medusa Ransomware απενεργοποιεί εργαλεία ασφαλείας με κακόβουλο driver


Η παραβίαση, η οποία αποκαλύφθηκε στην ιστοσελίδα διαρροών της Medusa στο σκοτεινό διαδίκτυο στις 8 Απριλίου 2025, φέρεται να περιλαμβάνει την κλοπή άνω του ενός terabyte (1.038,70 GB) εσωτερικών αρχείων, συμπεριλαμβανομένων επιχειρησιακών, οικονομικών και προσωπικών πληροφοριών.
Η Medusa ransomware ισχυρίζεται ότι έχει εξάγει εκτενή δεδομένα από τα συστήματα της NASCAR, συμπεριλαμβανομένων ονομάτων υπαλλήλων, διευθύνσεων ηλεκτρονικού ταχυδρομείου, αριθμών τηλεφώνου, συμφωνιών χορηγίας, τιμολογίων και λεπτομερών χαρτών των πιστών των αγώνων.
Η ομάδα ransomware έχει δημοσιοποιήσει 37 εικόνες εγγράφων ως απόδειξη των ισχυρισμών της. Αυτά τα αρχεία φέρεται να περιλαμβάνουν εμπιστευτικά νομικά έγγραφα, αναφορές ατυχημάτων και λεπτομέρειες μισθοδοσίας.
Δείτε ακόμα: Medusa ransomware: Έχει στοχεύσει πάνω από 300 οργανισμούς σε κρίσιμες υποδομές
Η ομάδα έχει θέσει ένα τελεσίγραφο: η NASCAR πρέπει να καταβάλει τα λύτρα μέχρι τις 19 Απριλίου 2025, αλλιώς θα αντιμετωπίσει τη δημόσια αποκάλυψη των κλεμμένων δεδομένων της. Η Medusa έχει επίσης προσφέρει την επιλογή παράτασης της προθεσμίας κατά μία ημέρα με επιπλέον 100.000 δολάρια.


Μέχρι στιγμής, η NASCAR δεν έχει επιβεβαιώσει ή διαψεύσει την παραβίαση, ούτε έχει σχολιάσει τις κατηγορίες της Medusa ransomware. Αυτή η σιωπή δημιουργεί αβεβαιότητα σχετικά με την αλήθεια των ισχυρισμών, ενώ εγείρει ανησυχίες για πιθανές διαταραχές στη λειτουργία και ζημιά στη φήμη της εταιρείας. Ειδικοί προειδοποιούν ότι αν η παραβίαση είναι πραγματική, θα μπορούσε να έχει σοβαρές συνέπειες για τις επιχειρηματικές σχέσεις της NASCAR και τις προσεχείς εκδηλώσεις.
Αυτή η επίθεση αναδεικνύει την αυξανόμενη απειλή στον τομέα της κυβερνοασφάλειας σε σημαντικές βιομηχανίες όπως ο αθλητισμός. Ομοσπονδιακοί φορείς, όπως το FBI και η CISA, έχουν εκδώσει προειδοποιήσεις σχετικά με τις απειλές από ransomware τους τελευταίους μήνες, προτρέποντας τις οργανώσεις να υιοθετήσουν ισχυρές αμυντικές στρατηγικές, όπως η πολυπαραγοντική αυθεντικοποίηση και οι τακτικές ενημερώσεις λογισμικού.
Δείτε επίσης: Το Medusa Ransomware έχει στοχεύσει πάνω από 40 οργανισμούς το 2025
Οι επιθέσεις ransomware από ομάδες όπως η Medusa, είναι ένας τύπος κυβερνοεπίθεσης κατά τον οποίο κακόβουλο λογισμικό (ransomware) "κλειδώνει" ή κρυπτογραφεί τα δεδομένα ενός υπολογιστή ή ολόκληρου δικτύου και ο επιτιθέμενος ζητά λύτρα (συνήθως σε κρυπτονόμισμα) για να τα αποκαταστήσει, όπως στην περίπτωση της NASCAR. Μερικοί αποτελεσματικοί τρόποι προστασίας από επιθέσεις ransomware είναι:
• Εκπαίδευση προσωπικού: Σε οργανισμούς, η ανθρώπινη αμέλεια είναι συχνή αιτία επιθέσεων.
• Αντίγραφα ασφαλείας (backups): Τακτικά και offline.
• Ενημέρωση λογισμικού: Πάντα με τα τελευταία patches.
• Προσοχή στα emails: Ιδιαίτερα σε άγνωστους αποστολείς και ύποπτα συνημμένα.
• Antivirus & firewall: Ενημερωμένα και ενεργοποιημένα.
Πηγή: cybersecuritynews



You are receiving this email because you subscribed to this feed at https://blogtrottr.com
If you no longer wish to receive these emails, you can unsubscribe here:
https://blogtrottr.com/unsubscribe/nfz/3xfHTz
Σχόλια
Αυτός ο ιστότοπος χρησιμοποιεί cookie από το Google για την παροχή των υπηρεσιών του, για την εξατομίκευση διαφημίσεων και για την ανάλυση της επισκεψιμότητας. Η Google κοινοποιεί πληροφορίες σχετικά με την από μέρους σας χρήση αυτού του ιστότοπου. Με τη χρήση αυτού του ιστότοπου, αποδέχεστε τη χρήση των cookie.