Medusa zsarolóvírus csoport 186 GB adatot szivárogtatott ki a Comcast-tól

okt 24, 2025 | Tech

A Medusa zsarolóvírus csoport újabb jelentős kibertámadást hajtott végre, ezúttal a globális média- és technológiai óriás, a Comcast Corporation ellen. A támadók összesen 186,36 GB tömörített adatot tettek közzé, amely kibontva körülbelül 834 GB nyers adatot jelent – állítja a csoport.

A támadás részletei és az adatszivárgás idővonala

A Medusa csoport állítása szerint a betörés 2025 szeptemberének végén

Az adatok egy része – pontosabban 186 GB tömörített állomány – 2025. október 19-én

A kiszivárogtatott adatok jellemzői és tartalma

A kiszivárogtatott anyagok között számos fontos fájl található, amelyek között szerepelnek például:

  • Esur_rerating_verification.xlsx
  • Claim Data Specifications.xlsm
  • Különféle Python és SQL szkriptek, amelyek az autóbiztosítási díjak elemzésével kapcsolatosak.

Ezek az állományok arra utalnak, hogy a támadók nem csupán általános vállalati adatokat szereztek meg, hanem részletes pénzügyi és működési információkat is.

A Medusa csoport korábbi tevékenységei és fenyegetései

A Medusa zsarolóvírus csoport ismert arról, hogy nagy szervezeteket céloz meg. Például 2025 áprilisában bejelentették egy támadásukat a NASCAR ellen, ahol 4 millió dolláros váltságdíjat követeltek. A támadást később júliusban megerősítették mint adatlopást, bizonyítva ezzel, hogy komolyan veszik fenyegetéseiket és képesek végrehajtani azokat.

Kiberbiztonsági figyelmeztetések és sérülékenységek

Nemrégiben a Microsoft is kiadott egy biztonsági figyelmeztetést, amelyben jelezte, hogy a Medusa csoport aktívan kihasználja a GoAnywhere MFT szoftverben található kritikus sérülékenységet (CVE-2025-10035, CVSS pontszám: 10.0). Ez a hiba lehetővé teszi jogosulatlan távoli kódvégrehajtást, ami tovább növeli a vállalatok kockázatait.

A Comcast korábbi adatvédelmi incidensei

A Comcast nem először kerül célkeresztbe kiberbűnözők által. 2023-ban az Xfinity márkájuk súlyos adatvédelmi incidens áldozata lett, amely során egy kritikus Citrix szoftver sérülékenység miatt több mint 35,9 millió felhasználói fiók adatai kerültek veszélybe.

Következtetések és ajánlások

A Medusa zsarolóvírus csoport legutóbbi támadása ismét rámutat arra, hogy még a legnagyobb és legjobban védett vállalatok sincsenek teljes biztonságban. Az ilyen incidensek komoly anyagi károkat okozhatnak és jelentős reputációs veszteséggel járhatnak.

Minden szervezetnek ajánlott:

  • Folyamatosan frissíteni és javítani rendszereik biztonsági protokolljait.
  • Kiemelt figyelmet fordítani ismert sérülékenységek gyors javítására (pl. GoAnywhere MFT).
  • Képzéseket tartani munkavállalóik számára a kiberfenyegetések felismerésére és kezelésére.
  • Tartalék rendszereket és biztonsági mentéseket rendszeresen készíteni.

Ezzel együtt fontos megjegyezni, hogy a kibertámadások elleni védekezés folyamatos kihívás marad mind az üzleti szféra, mind pedig az IT-biztonsági szakemberek számára.

Forrás: https://hackread.com/medusa-ransomware-comcast-data-leak/

Kriptobányászat tiltása Brit Columbiában: Állandó intézkedés az energiahatékonyságért

A brit kolumbiai kormány bejelentette, hogy a kriptovaluta-bányászathoz kapcsolódó új elektromos hálózati csatlakozások ideiglenes tilalmát állandóvá teszi. Ez a lépés része egy szélesebb körű stratégiának, amelynek célja a tartomány villamosenergia-ellátásának...

Emma Stone méltatja Jennifer Lawrence színészi tehetségét és barátságuk történetét

Emma Stone, a 36 éves, világhírű színésznő, aki a Bugoni című filmben is szerepelt, nemrégiben egy mélyreható interjúban mesélt hosszú ideje tartó barátságáról és kollégájáról, Jennifer Lawrence-ről. Az interjú a The New Yorker magazinban jelent meg, ahol Emma...

Nvidia és Uber együttműködése: A világ legnagyobb 4. szintű autonóm Robotaxi flottájának megalkotása

Az autonóm járművek forradalma újabb mérföldkőhöz érkezett: az Nvidia bejelentette, hogy partnerségre lép az Uberrel, hogy közösen építsék fel a világ legnagyobb, 4. szintű (Level 4) autonóm Robotaxi flottáját. A cél egy lenyűgöző, 100 000 járműből álló flottát...

Nvidia új szuperszámítógépeket épít az Egyesült Államok Energiaminisztériumának

Nvidia, a mesterséges intelligencia (AI) chipek piacvezetője, jelentős lépést tett előre az Egyesült Államok kormányzati együttműködéseiben: hét új szuperszámítógép építését vállalta az Egyesült Államok Energiaügyi Minisztériuma (DOE) számára. Ezt Jensen Huang, a...

Jeff Bridges véleménye a nyitóhétvégi bevételekről és a filmek megítéléséről

Jeff Bridges, a „Big Lebowski” sztárja nemrégiben az Entertainment Weekly-nek adott interjújában osztotta meg gondolatait arról, hogy mennyire fontosak manapság a filmek nyitóhétvégi bevételei, és hogy ezek alapján miként ítélnek meg egy alkotást. Különösen érdekes...

FCC jóváhagyási késések a kormányzati leállás miatt: technológiai termékek forgalmazása az USA-ban

Az Egyesült Államokban jelenleg számos, már csomagolt és értékesítésre kész technológiai termék nem tud megjelenni a piacon a kormányzati leállás következtében. Ez a helyzet jelentős fennakadásokat okoz a gyártók számára, akik az FCC (Federal Communications...

SK Hynix rekordbevétellel és nyereséggel erősíti pozícióját az AI memóriachipek piacán

Jung Yeon-Je | AFP | Getty Images Dél-Korea egyik vezető félvezetőgyártója, az SK Hynix 2021. január 29-én jelentette be, hogy a harmadik negyedévben rekordbevételt és nyereséget ért el, amit elsősorban a generatív mesterséges intelligencia (AI) chipkészletekhez...

Az alumínium eltávolítása az oltóanyagokból: a Trump-kormányzat terve és az egészségügyi szakértők véleménye

Az alumínium szerepe az oltóanyagokban régóta vita tárgya, különösen a közelmúltban, amikor a Trump-adminisztráció fontolóra vette annak eltávolítását a vakcinákból. Ez a lépés komoly aggodalmakat váltott ki a közegészségügyi szakértők körében, akik szerint az...

Tesla eladásai és Elon Musk politikai hatásai – Mélyreható elemzés

Elon Musk 2022-es Twitter-felvásárlása és a platform X-re való átnevezése óta végzett megosztó politikai tevékenységei drámai hatással voltak a Tesla amerikai autóeladásaira. Ez az összefüggés jól mutatja, milyen mélyen összefonódik a milliárdos személyisége a...

Dr. Phil Merit Street Media csődje: Chapter 7 felszámolás és jogi csatározások

Merit Street Media, Dr. Phil McGraw televíziós személyiség kudarcos hálózatépítési vállalkozása, a közelmúltban jelentős fordulópontot ért el az amerikai csődbíróság döntése nyomán. Egy szövetségi bíró elrendelte a társaság csődeljárásának átalakítását Chapter 7...