Επείγουσα προειδοποίηση για Gmail και Outlook: Νέος ιός

2025-03-17

 Επείγουσα προειδοποίηση προς τους χρήστες του Gmail και του Outlook. 

Η ομάδα κυβερνοεγκληματιών «Medusa ransomware gang» έχει γίνει πρόσφατα μια σημαντική απειλή για την ασφάλεια στον κυβερνοχώρο, με το Ομοσπονδιακό Γραφείο Ερευνών (FBI) και την Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA) των ΗΠΑ να εκδίδουν επείγουσα προειδοποίηση προς τους χρήστες του Gmail και του Outlook.

Τι κάνει η Medusa ransomware:

Η Medusa χρησιμοποιεί μια τακτική «διπλού εκβιασμού», όπου κρυπτογραφεί τα δεδομένα των θυμάτων και τα απειλεί με διαρροή, εάν δεν καταβληθούν λύτρα. Η ομάδα επιτίθεται κυρίως μέσω phishing (απατηλών μηνυμάτων ηλεκτρονικού ταχυδρομείου) ή εκμεταλλευόμενη γνωστά σφάλματα που δεν έχουν επιδιορθωθεί. Στόχοι της είναι περισσότεροι από 300 οργανισμοί, συμπεριλαμβανομένων τομέων υγειονομικής περίθαλψης, εκπαίδευσης και τεχνολογίας.

Προτεινόμενα μέτρα ασφαλείας:

Οι αρχές προειδοποιούν τους χρήστες να είναι ιδιαίτερα προσεκτικοί και να ακολουθήσουν τα παρακάτω μέτρα για την ενίσχυση της ασφάλειάς τους:

  • Έλεγχος ταυτότητας πολλαπλών παραγόντων (MFA): Προσθέτει ένα επιπλέον επίπεδο ασφάλειας σε λογαριασμούς και εφαρμογές, μειώνοντας την πιθανότητα μη εξουσιοδοτημένης πρόσβασης.
  • Τακτικά αντίγραφα ασφαλείας: Η δημιουργία ασφαλών αντιγράφων των δεδομένων σας σε εξωτερικές συσκευές ή στο cloud, ώστε να μην χάσετε τα αρχεία σε περίπτωση επίθεσης.
  • Ενημέρωση λογισμικού: Κρατήστε όλα τα συστήματα και προγράμματα ενημερωμένα με τις τελευταίες εκδόσεις ασφαλείας, ώστε να διορθώνονται τυχόν ευπάθειες.
  • Ισχυροί κωδικοί πρόσβασης: Χρησιμοποιείτε μακροσκελείς και ισχυρούς κωδικούς πρόσβασης, αποφεύγοντας απλούς ή επαναλαμβανόμενους κωδικούς.

Ειδική προσοχή σε αδύναμους κωδικούς και απαρχαιωμένο λογισμικό:

Η Medusa χρησιμοποιεί ένα μοντέλο θυγατρικών (affiliate model), επιτρέποντας σε πολλούς κυβερνοεγκληματίες να συμμετέχουν στις επιθέσεις, καθιστώντας πιο δύσκολο να ανακοπούν. Έτσι, ακόμα και καθημερινοί χρήστες γίνονται στόχοι, καθώς μέσω phishing ή αδύναμων κωδικών πρόσβασης μπορούν να αποκτήσουν πρόσβαση σε προσωπικούς λογαριασμούς email και ευαίσθητα δεδομένα.

Η προσοχή στη διαδικτυακή ασφάλεια είναι πιο κρίσιμη από ποτέ, καθώς οι επιθέσεις ransomware συνεχίζουν να αυξάνονται και να επηρεάζουν όχι μόνο μεγάλες επιχειρήσεις, αλλά και ιδιώτες χρήστες.

Πρόσφατες δημοσιεύσεις

Σύμφωνα με την είδηση, ανοίγει ο δρόμος για την έκδοση των vouchers, με τα οποία πολλοί πολίτες θα λάβουν επιδότηση για την απόκτηση τεχνολογικού εξοπλισμού, όπως laptops, tablets, σταθεροί υπολογιστές ή άλλα είδη τεχνολογίας.