Medusa Ransomware: FBI warnt Nutzer von Gmail- und Outlook-Postfächern vor neuer Angriffswelle

Die US-Bundesbehörden FBI, CISA (Cybersecurity and Infrastructure Security Agency) und das Multi-State Information Sharing and Analysis Center (MS-ISAC) haben eine dringende Warnung vor der Medusa-Ransomware herausgegeben. Diese Ransomware-Variante wurde bereits in über 300 Angriffen auf kritische Infrastrukturen eingesetzt und bedroht insbesondere Nutzer der E-Mail-Postfach-Provider (Google-) Gmail und Outlook ( bzw. Outlook.com ehemals „Live“).

Medusa Ransomware Warnung

Inwieweit Nutzer in Deutschland und Europa von der Angriffswelle betroffen sind, ist nicht bekannt.

Die Angreifer setzen auf klassische Phishing-Kampagnen sowie das Ausnutzen ungepatchter Software-Schwachstellen, um Zugriff auf Systeme zu erhalten. Ziel ist die Datenverschlüsselung mit anschließendem Lösegeld-Erpressung. Besonders perfide ist das sogenannte Double-Extortion-Modell: Neben der Verschlüsselung der Daten drohen die Täter, gestohlene Informationen zu veröffentlichen, falls das geforderte Lösegeld nicht gezahlt wird.

Wie funktioniert die Medusa-Ransomware?

Medusa ist eine Ransomware-as-a-Service (RaaS)-Variante, die Cyberkriminellen als Dienstleistung angeboten wird. Das bedeutet, dass verschiedene Gruppen und Einzelakteure die Ransomware nutzen können, um eigene Angriffe durchzuführen. Die Entwickler der Ransomware bleiben im Hintergrund, steuern aber zentrale Prozesse wie die Lösegeldverhandlungen und den Betrieb einer Leak-Website, auf der Opfer mit einer Countdown-Anzeige unter Druck gesetzt werden.

Angriffsmethoden

Die Täter nutzen verschiedene Techniken, um Systeme zu infiltrieren und Daten zu verschlüsseln:

Phishing-Kampagnen

  • Gefälschte E-Mails, die sich als legitime Unternehmen oder Behörden ausgeben
  • Links zu manipulierten Websites, die Login-Daten abfangen
  • E-Mail-Anhänge mit schädlicher Software

Ausnutzung ungepatchter Software-Schwachstellen

  • Veraltete Betriebssysteme oder Anwendungen sind ein Einfallstor für Angriffe
  • Schwachstellen in Unternehmenssoftware werden gezielt ausgenutzt

Doppelter Erpressungsmechanismus (Double-Extortion-Modell)

  • Daten werden verschlüsselt und sind nur gegen Zahlung eines Lösegelds wiederherstellbar
  • Gestohlene Daten werden auf einer Leak-Website veröffentlicht, wenn keine Zahlung erfolgt

Angriff auf Webmail-Nutzer (Gmail, Outlook) und VPNs

  • Besonders Webmail-Konten und ungeschützte VPNs sind bevorzugte Ziele
  • Angreifer nutzen gestohlene Anmeldedaten, um sich Zugriff auf weitere Systeme zu verschaffen

Wer ist betroffen?

Laut den Warnungen von FBI, CISA und MS-ISAC sind sowohl Privatnutzer als auch Organisationen gefährdet. Besonders betroffen sind:

  • Gesundheitswesen (Krankenhäuser, Labore, Pharmaunternehmen)
  • Bildungssektor (Universitäten, Forschungseinrichtungen)
  • Juristische und Versicherungsdienstleister
  • Technologie- und Fertigungsunternehmen
  • Öffentliche Verwaltungen und kritische Infrastrukturen

Webmail-Dienste wie Gmail und Outlook.com stehen besonders im Fokus der Angriffe, da viele Nutzer keine zusätzliche Sicherheitsschicht wie Multi-Faktor-Authentifizierung (MFA) aktiviert haben.

Schutzmaßnahmen gegen Medusa und ähnliche Ransomware-Angriffe

Die Bundesbehörden empfehlen eine Reihe von konkreten Sicherheitsmaßnahmen, um sich vor Angriffen zu schützen:

1. Multi-Faktor-Authentifizierung (MFA) aktivieren

  • Zusätzlicher Schutz für E-Mail-Dienste (Gmail, Outlook), VPNs und kritische Systeme
  • Falls Zugangsdaten kompromittiert werden, verhindert MFA den unbefugten Zugriff

2. Starke Passwörter nutzen

  • Mindestens 12 Zeichen mit Kombination aus Buchstaben, Zahlen und Sonderzeichen
  • Keine Wiederverwendung von Passwörtern auf mehreren Konten

3. Software- und Betriebssysteme regelmäßig aktualisieren

  • Sicherheitsupdates für Windows, macOS, Linux, mobile Betriebssysteme umgehend einspielen
  • Auch Browser, E-Mail-Programme und andere Anwendungen immer auf dem neuesten Stand halten

4. Verdächtige E-Mails erkennen und vermeiden

  • Misstrauisch sein bei unerwarteten Anhängen und Links
  • Absenderadresse genau prüfen (kleine Buchstabendreher in Domains sind oft ein Hinweis auf Phishing)

5. Regelmäßige Backups auf separaten Systemen speichern

  • Offline-Backups (z. B. auf einer externen Festplatte, die nicht dauerhaft verbunden ist)
  • Cloud-Backups bei vertrauenswürdigen Anbietern mit Versionierung, um Daten wiederherstellen zu können

6. Netzwerk-Segmentierung und VPN-Nutzung für Unternehmen

  • Getrennte Netzwerke für unterschiedliche Abteilungen oder Systeme
  • Fernzugriff nur über ein sicheres, MFA-geschütztes VPN

Wie sollten Betroffene reagieren?

Falls ein Medusa-Angriff erfolgreich war, raten das FBI, CISA und MS-ISAC ausdrücklich davon ab, das Lösegeld zu zahlen. Die Zahlung garantiert keinesfalls, dass die Daten tatsächlich entschlüsselt werden. Zudem finanzieren Zahlungen weitere kriminelle Aktivitäten.

1. Sofortmaßnahmen bei einem Angriff:

  • Betroffene Systeme sofort vom Netzwerk trennen, um eine weitere Ausbreitung zu verhindern
  • Behörden informieren (FBI, CISA oder nationale Cyber-Sicherheitsstellen)
  • Externe IT-Sicherheitsexperten hinzuziehen, um mögliche Wiederherstellungsoptionen zu prüfen
  • Falls Backups vorhanden sind, Daten auf sauberen Systemen wiederherstellen

2. Langfristige Maßnahmen nach einem Angriff:

  • Schwachstellenanalyse durchführen, um den Angriffsvektor zu identifizieren
  • Sicherheitsrichtlinien für Mitarbeiter aktualisieren, um Phishing-Risiken zu minimieren
  • Dauerhafte Netzwerküberwachung etablieren, um künftige Angriffe frühzeitig zu erkennen

Wie hilfreich war dieser Beitrag?

Klicke auf die Sterne um zu bewerten!

Es tut uns leid, dass der Beitrag für dich nicht hilfreich war!

Lasse uns diesen Beitrag verbessern!

Wie können wir diesen Beitrag verbessern?

Werbung

Lenovo IdeaPad Slim 5 Laptop | 14
Lenovo IdeaPad Slim 5 Laptop | 14" OLED Display | Intel Core i7-13620H | 16GB RAM | 512GB SSD | Intel Grafik | Windows 11 Home | QWERTZ | grau | 3 Monate Premium Care*
€ 1.150,58
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
TP-Link UB500 Nano USB Bluetooth 5.3 Adapter Dongle (für PC Laptop Desktop Computer, unterstützt Windows 11/10/8.1/7, Plug & Play für Windows 11/10/8.1)
TP-Link UB500 Nano USB Bluetooth 5.3 Adapter Dongle (für PC Laptop Desktop Computer, unterstützt Windows 11/10/8.1/7, Plug & Play für Windows 11/10/8.1)*
UVP**: € 17,90
€ 10,60
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 10,60
Preise inkl. MwSt., zzgl. Versandkosten
HP Color LaserJet Pro MFP 3302sdwg Multifunktions-Farblaserdrucker, Automatischer beidseitiger Druck, Hohe Druckgeschwindigkeit, Touchscreen, Wi-Fi, Ethernet, USB, HP Wolf Pro Security
HP Color LaserJet Pro MFP 3302sdwg Multifunktions-Farblaserdrucker, Automatischer beidseitiger Druck, Hohe Druckgeschwindigkeit, Touchscreen, Wi-Fi, Ethernet, USB, HP Wolf Pro Security*
UVP**: € 468,00
€ 429,00
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Crucial X9 Pro für Mac 1TB Externe SSD Festplatte mit USB-A Adapter, bis zu 1050MB/s Lesen/Schreiben, Mac Ready, Wasser- und Staubgeschützt (IP55), USB-C 3.2 Portable SSD - CT1000X9PROMACSSD9B02
Crucial X9 Pro für Mac 1TB Externe SSD Festplatte mit USB-A Adapter, bis zu 1050MB/s Lesen/Schreiben, Mac Ready, Wasser- und Staubgeschützt (IP55), USB-C 3.2 Portable SSD - CT1000X9PROMACSSD9B02*
€ 118,89
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
CHERRY KC 6000C FOR MAC, Kabelgebundene Mac-Tastatur (USB-C Anschluss), Deutsches Layout (QWERTZ), Flüsterleise Tasten, Flaches Design, Weiß-Silber
CHERRY KC 6000C FOR MAC, Kabelgebundene Mac-Tastatur (USB-C Anschluss), Deutsches Layout (QWERTZ), Flüsterleise Tasten, Flaches Design, Weiß-Silber*
UVP**: € 48,99
€ 43,90
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 47,99
Preise inkl. MwSt., zzgl. Versandkosten
Synology 4-Bay DS423+ - Celeron J4125 schwarz
Synology 4-Bay DS423+ - Celeron J4125 schwarz*
UVP**: € 589,99
€ 519,00
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 1.104,96
Preise inkl. MwSt., zzgl. Versandkosten
Gigaset CL660HX - design DECT-Mobilteil mit Ladeschale - Fritzbox-kompatibel - hochwertiges Schnurloses Telefon für Router und DECT-Basis, anthrazit-metallic [Deutsche Version] [Ohne Basis]
Gigaset CL660HX - design DECT-Mobilteil mit Ladeschale - Fritzbox-kompatibel - hochwertiges Schnurloses Telefon für Router und DECT-Basis, anthrazit-metallic [Deutsche Version] [Ohne Basis]*
UVP**: € 72,99
€ 54,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Logitech ERGO K860 kabellose ergonomische Tastatur – geteilte Tastatur, Handballenauflage, natürliches Tippen, schmutzabweisendes Material, Bluetooth und USB-Verbindung, für Windows/Mac - Graphit
Logitech ERGO K860 kabellose ergonomische Tastatur – geteilte Tastatur, Handballenauflage, natürliches Tippen, schmutzabweisendes Material, Bluetooth und USB-Verbindung, für Windows/Mac - Graphit*
UVP**: € 129,00
€ 86,62
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 89,99
Preise inkl. MwSt., zzgl. Versandkosten
€ 97,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Brother HL-L2400DW, Laserdrucker, 4 Monate EcoPro inkl., 30 ppm, automatischer Duplexdruck, LC-Display, Toner für bis zu 700 Seiten im Lieferumfang
Brother HL-L2400DW, Laserdrucker, 4 Monate EcoPro inkl., 30 ppm, automatischer Duplexdruck, LC-Display, Toner für bis zu 700 Seiten im Lieferumfang*
UVP**: € 139,00
€ 121,50
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
HP Color LaserJet Pro 4202dw Farblaserdrucker, Automatischer beidseitiger Druck, Hohe Druckgeschwindigkeit, Bis zu 50.000 Seiten pro Monat, Wi-Fi, HP Wolf Pro Security
HP Color LaserJet Pro 4202dw Farblaserdrucker, Automatischer beidseitiger Druck, Hohe Druckgeschwindigkeit, Bis zu 50.000 Seiten pro Monat, Wi-Fi, HP Wolf Pro Security*
€ 279,00
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 279,99
Preise inkl. MwSt., zzgl. Versandkosten
€ 459,00
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
UGREEN Revodok USB C Hub Ethernet, 4K HDMI, PD100W, 3*USB A 3.0 Docking Station kompatibel mit iPhone 16, MacBook Pro M4, Mac mini M4, iPad, Surface, Galaxy S24, Dell, HP, Steam Deck, Switch usw.
UGREEN Revodok USB C Hub Ethernet, 4K HDMI, PD100W, 3*USB A 3.0 Docking Station kompatibel mit iPhone 16, MacBook Pro M4, Mac mini M4, iPad, Surface, Galaxy S24, Dell, HP, Steam Deck, Switch usw.*
UVP**: € 29,99
€ 21,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Synology DS923+ 4 Bay Desktop NAS Ryzen R1600 Dual-Core
Synology DS923+ 4 Bay Desktop NAS Ryzen R1600 Dual-Core*
€ 638,78
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
HP VICTUS Gaming Laptop, 15,6
HP VICTUS Gaming Laptop, 15,6" FHD Display 144Hz, Intel Core i7-13620H, 16 GB DDR4 RAM, 512 GB SSD, NVIDIA GeForce RTX 4050 (6GB), QWERTZ, Windows 11, Schwarz*
€ 999,00
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Brother HL-L5000D A4 monochrom Laserdrucker (Drucken, 1.200 x 1.200 dpi, USB, Print AirBag für 200.000 Seiten, 40 Seiten/Min.), Dark Grau/ Schwarz
Brother HL-L5000D A4 monochrom Laserdrucker (Drucken, 1.200 x 1.200 dpi, USB, Print AirBag für 200.000 Seiten, 40 Seiten/Min.), Dark Grau/ Schwarz*
UVP**: € 340,34
€ 233,27
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
UGREEN Nexode 65W USB C Ladegerät 4-Port GaN Netzteil Mehrfach Schnellladegerät PD Charger unterstützt PPS 45W kompatibel mit MacBook Pro/Air, HP Laptop, iPad Serien, iPhone 16, Galaxy S24
UGREEN Nexode 65W USB C Ladegerät 4-Port GaN Netzteil Mehrfach Schnellladegerät PD Charger unterstützt PPS 45W kompatibel mit MacBook Pro/Air, HP Laptop, iPad Serien, iPhone 16, Galaxy S24*
UVP**: € 43,49
€ 27,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
Logitech MX Master 3S – kabellose Performance-Maus mit ultraschnellem Scrollen, ergonomisch, 8K DPI, Glass Tracking, leises Klicken, USB-C, Bluetooth, Windows, Linux, Chrome – Dunkelgrau, 1er Pack
Logitech MX Master 3S – kabellose Performance-Maus mit ultraschnellem Scrollen, ergonomisch, 8K DPI, Glass Tracking, leises Klicken, USB-C, Bluetooth, Windows, Linux, Chrome – Dunkelgrau, 1er Pack*
UVP**: € 129,99
€ 79,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
€ 84,99
Auf Lager
Preise inkl. MwSt., zzgl. Versandkosten
(*) Affiliate-Links: Wenn Sie auf einen dieser Links klicken und einkaufen, erhalte ich eine Provision. Für Sie verändert sich der Preis dadurch nicht. Zuletzt aktualisiert am 27. April 2025 um 21:08. Die hier gezeigten Preise können sich zwischenzeitlich auf der Seite des Verkäufers geändert haben. Alle Angaben ohne Gewähr.
(**) UVP: Unverbindliche Preisempfehlung

Preise inkl. MwSt., zzgl. Versandkosten
Nach oben scrollen