FBI: Vijfhonderd vitale organisaties getroffen door Medusa-ransomware

woensdag, 19 augustus 2026 (11:09) - Security.NL

In dit artikel:

De FBI meldt dat de Medusa-ransomware inmiddels meer dan vijfhonderd organisaties in vitale sectoren heeft getroffen. Anderhalf jaar geleden stond de teller nog op ongeveer driehonderd slachtoffers. Vooral organisaties in de gezondheidszorg zijn doelwit.

Aanvallers krijgen toegang via kwetsbaarheden in onder meer Fortra GoAnywhere, BeyondTrust, Fortinet EMS en ScreenConnect, maar gebruiken ook phishing om inloggegevens te stelen. Eenmaal binnen zetten ze vaak legitieme remote­accessprogramma’s in, zoals AnyDesk, ConnectWise en Splashtop, om minder snel te worden ontdekt. Voorafgaand aan de ransomware-aanval stelen ze gegevens. Daarna eisen ze losgeld en dreigen ze de buitgemaakte informatie te publiceren of verkopen. Het bedrag hangt onder meer af van de omzet van het slachtoffer. Betaling biedt volgens de FBI geen zekerheid dat de data werkelijk wordt verwijderd; voor 10.000 dollar kan een deadline wel met één dag worden uitgesteld.

De opsporingsdienst adviseert organisaties beveiligingsupdates snel te installeren, netwerken te segmenteren en toegang tot interne remote services vanaf onbekende locaties te beperken.

BEKIJK OOK:

Vandaag Inside: Wat verwacht Johan Derksen van de nieuwe partij van Mona Keijzer?