Voltar ao radar Cibersegurança

Ransomware Medusa já fez mais de 500 vítimas

Cibersegurança

A CISA, o FBI e o Departamento de Saúde e Serviços Humanos dos EUA (HHS) publicaram uma atualização do alerta conjunto sobre o ransomware Medusa, informando que o grupo já comprometeu mais de 500 organizações em todo o mundo até abril de 2026, com forte direcionamento a infraestruturas críticas, especialmente os setore…

A CISA, o FBI e o Departamento de Saúde e Serviços Humanos dos EUA (HHS) publicaram uma atualização do alerta conjunto sobre o ransomware Medusa, informando que o grupo já comprometeu mais de 500 organizações em todo o mundo até abril de 2026, com forte direcionamento a infraestruturas críticas, especialmente os setore…

Em contexto

  • Tema: Ciberseguridad — Riesgo, identidad, respuesta a incidentes y cumplimiento.
  • Fonte: CISO Advisor
  • Publicado: 19/08/2026

Continuar lendo na fonte original →

Trecho publicado automaticamente pelo radar do site. O texto completo pertence ao veículo e está vinculado acima.

Por que importa

A maioria dos incidentes que acabam caros não começou com uma técnica sofisticada. Começou com uma conta que deveria ter sido fechada quando alguém pediu demissão, um servidor que ninguém sabia que continuava ligado, ou uma permissão ampla dada para resolver o momento e que ficou.

Eu leio com a lista curta de sempre: segundo fator em tudo que dá acesso, backups testados e separados da rede, e um inventário real do que está exposto à internet. Não é glamouroso, e continua sendo o que evita a maioria dos desastres.

O que costuma dar errado

O ponto cego mais caro costuma ser o fornecedor. Blinda-se o perímetro próprio e dá-se acesso amplo a um terceiro que não tem metade desses controles. Boa parte dos incidentes que vi na região entrou por aí, e o contrato não dizia nada a respeito.

O que observar

  • Se houve terceiros ou fornecedores na cadeia, porque o perímetro hoje inclui os parceiros.
  • Quanto tempo levaram para detectar, que costuma ser a métrica mais reveladora do caso inteiro.
  • Se o acesso inicial veio de uma conta legítima mal administrada, que é o padrão mais frequente.

Como leio esta publicação

O que eu revisaria nesta mesma semana são os acessos: contas de gente que já saiu, permissões que cresceram sem ninguém cortar e credenciais compartilhadas que todo mundo jura que não existem. É o trabalho menos vistoso e o que mais corta ataques.

Esta publicação é um trecho da fonte original, selecionada pelo radar do site. O comentário acima é próprio e não pertence ao veículo citado.
Compartilhar

Está vivendo isso na sua equipe?

Abra o chat e me conte como estão lidando com isso. Tenho interesse em comparar notas.

Continuar lendo

Outras entradas do radar

Ver todas
Darinel Ortega Online · respondo ao longo do dia
Hoje
Olá. Aqui eu não vendo nada: isto é para trocar conhecimento sobre tecnologia.
Escreva o que quiser — pode mandar texto, imagens ou documentos. As mensagens chegam ao meu console e eu respondo por lá.

Conversa aberta para compartilhar conhecimento. As mensagens chegam ao meu console e eu respondo por lá.

Vamos marcar uma conversa

Escolha o dia e a hora que funcionem para você. Trinta minutos, sem discurso comercial.

Videochamada

Para uma videochamada, peça por aqui que eu te mando o link da sessão.