Medusa zsarolóvírus csoport 186 GB adatot szivárogtatott ki a Comcast-tól

okt 24, 2025 | Tech

A Medusa zsarolóvírus csoport újabb jelentős kibertámadást hajtott végre, ezúttal a globális média- és technológiai óriás, a Comcast Corporation ellen. A támadók összesen 186,36 GB tömörített adatot tettek közzé, amely kibontva körülbelül 834 GB nyers adatot jelent – állítja a csoport.

A támadás részletei és az adatszivárgás idővonala

A Medusa csoport állítása szerint a betörés 2025 szeptemberének végén

Az adatok egy része – pontosabban 186 GB tömörített állomány – 2025. október 19-én

A kiszivárogtatott adatok jellemzői és tartalma

A kiszivárogtatott anyagok között számos fontos fájl található, amelyek között szerepelnek például:

  • Esur_rerating_verification.xlsx
  • Claim Data Specifications.xlsm
  • Különféle Python és SQL szkriptek, amelyek az autóbiztosítási díjak elemzésével kapcsolatosak.

Ezek az állományok arra utalnak, hogy a támadók nem csupán általános vállalati adatokat szereztek meg, hanem részletes pénzügyi és működési információkat is.

A Medusa csoport korábbi tevékenységei és fenyegetései

A Medusa zsarolóvírus csoport ismert arról, hogy nagy szervezeteket céloz meg. Például 2025 áprilisában bejelentették egy támadásukat a NASCAR ellen, ahol 4 millió dolláros váltságdíjat követeltek. A támadást később júliusban megerősítették mint adatlopást, bizonyítva ezzel, hogy komolyan veszik fenyegetéseiket és képesek végrehajtani azokat.

Kiberbiztonsági figyelmeztetések és sérülékenységek

Nemrégiben a Microsoft is kiadott egy biztonsági figyelmeztetést, amelyben jelezte, hogy a Medusa csoport aktívan kihasználja a GoAnywhere MFT szoftverben található kritikus sérülékenységet (CVE-2025-10035, CVSS pontszám: 10.0). Ez a hiba lehetővé teszi jogosulatlan távoli kódvégrehajtást, ami tovább növeli a vállalatok kockázatait.

A Comcast korábbi adatvédelmi incidensei

A Comcast nem először kerül célkeresztbe kiberbűnözők által. 2023-ban az Xfinity márkájuk súlyos adatvédelmi incidens áldozata lett, amely során egy kritikus Citrix szoftver sérülékenység miatt több mint 35,9 millió felhasználói fiók adatai kerültek veszélybe.

Következtetések és ajánlások

A Medusa zsarolóvírus csoport legutóbbi támadása ismét rámutat arra, hogy még a legnagyobb és legjobban védett vállalatok sincsenek teljes biztonságban. Az ilyen incidensek komoly anyagi károkat okozhatnak és jelentős reputációs veszteséggel járhatnak.

Minden szervezetnek ajánlott:

  • Folyamatosan frissíteni és javítani rendszereik biztonsági protokolljait.
  • Kiemelt figyelmet fordítani ismert sérülékenységek gyors javítására (pl. GoAnywhere MFT).
  • Képzéseket tartani munkavállalóik számára a kiberfenyegetések felismerésére és kezelésére.
  • Tartalék rendszereket és biztonsági mentéseket rendszeresen készíteni.

Ezzel együtt fontos megjegyezni, hogy a kibertámadások elleni védekezés folyamatos kihívás marad mind az üzleti szféra, mind pedig az IT-biztonsági szakemberek számára.

Forrás: https://hackread.com/medusa-ransomware-comcast-data-leak/

Az Internet 7 Fázisa: A Kapcsolódás Forradalma a Kvantum Világáig

Az Internet eredetileg egy kísérletként indult, amelynek célja kutatócsoportok összekapcsolása volt, mára azonban egy bolygóméretű infrastruktúrává nőtte ki magát, amely alapjaiban formálta át társadalmunkat. Több mint hat évtized alatt az Internet három fő fejlődési...

PC-piac fellendülése 2025-ben: Windows 10 vége és az AI PC-k hatása

2023-ban a globális PC-piac komoly visszaesést szenvedett el, amelyet az iparág történetében páratlan mértékűnek neveztek. Az akkori kutatások szerint a számítógép-szállítások drasztikus csökkenése minden korábbi rekordot alulmúlt. Azóta azonban jelentős változások...

Genetikailag módosított sertésvese transzplantáció: Tim Andrews 271 napja a történelemben

Tim Andrews, egy New Hampshire-i férfi, aki egy genetikailag módosított sertésből származó vesét kapott átültetésként, rekordot döntött azzal, hogy az új szerv 271 napig működött nála. Sajnos azonban a veseműködés romlása miatt a Mass General Brigham sebészei...

Eight Sleep: A jövő alvásélménye és a technológia kihívásai

Az Eight Sleep, amelyet gyakran a Szilícium-völgy kedvenc ágyaként emlegetnek, egy olyan innovatív matracborító, amely a test egészét figyelő Fitbithez hasonlítható. Ez a 3 050 dolláros eszköz számos érzékelőt tartalmaz, amelyek folyamatosan mérik a szívritmust és a...

Egészségbiztosítási válság az USA-ban: Chloe Chalakani és az Obamacare jövője

Chloe Chalakani, egy 31 éves vállalkozó Maine partvidékén, kézzel készített tésztaüzletet vezet párjával. Az ő története jól szemlélteti, milyen súlyos következményekkel járhat a jelenlegi kormányzati leállás és az egészségbiztosítási támogatások megszűnése az...

Tylenol és autizmus: Texas ügyész pereli a Johnson & Johnsont a terhesség alatti figyelmeztetések hiánya miatt

Texas állam főügyésze, Ken Paxton pert indított a Johnson & Johnson gyógyszergyártó vállalat ellen azzal vádolva őket, hogy nem figyelmeztették megfelelően a fogyasztókat a Tylenol terhesség alatti szedésének kockázataira. Ez az első ilyen jellegű per egy állami...

Hosszabb séták a szív egészségéért – új kutatási eredmények

Napjainkban egyre többen keresik az egyszerű, mégis hatékony módszereket az egészségük megőrzésére. Egy friss kutatás szerint a napi séták hosszának növelése jelentős előnyökkel járhat a szív egészsége szempontjából, és csökkentheti a korai halálozás kockázatát. Az...

Fertilitás turizmus: megfizethető lombikbébi-kezelés Kolumbiában az amerikai párok számára

Maggie Quinn és Ricardo Escobar két évnyi próbálkozás után szembesültek egy váratlan akadállyal: az Egyesült Államokban elérhető in vitro fertilizáció (IVF) kezelések rendkívül magas költségeivel. Az amerikai egészségbiztosítás korlátozott fedezete miatt a floridai...

Ketaminterápia és wellness: Az új határvonal az egészségügy és a trendek között

Ketaminterápia – egy olyan kezelés, amely az elmúlt években robbanásszerű népszerűségre tett szert, miközben egyre inkább összemosódik a hagyományos orvoslás és a holisztikus wellness világával. Ez a cikk részletesen bemutatja, hogyan alakult ki ez a kettős arcú...

Szövetségi hiba miatt halottnak nyilvánítottak egy floridai nőt – az egészségügyi ellátás megszűnt

Pace, Florida – Egy floridai Pace-ben élő nő családja döbbenten szembesült azzal, hogy a Szociális Biztonsági Hivatal (Social Security Administration, SSA) tévedésből halottnak nyilvánította az asszonyt. A hibás adminisztráció következtében a nő egészségügyi ellátása...

Cookie-k használata a weboldalakon – Mit kell tudni?

Cookie-k nélkülözhetetlen eszközök a modern weboldalak működésében. Ezek az apró adatcsomagok segítik a felhasználói élmény javítását, az oldal navigációjának megkönnyítését, valamint az oldal teljesítményének és forgalmának elemzését. Ebben a cikkben részletesen...

Az Internet 7 Fázisa: A Kapcsolódás Forradalma a Kvantum Világáig

Az Internet eredetileg egy kísérletként indult, amelynek célja kutatócsoportok összekapcsolása volt, mára azonban egy bolygóméretű infrastruktúrává nőtte ki magát, amely alapjaiban formálta át társadalmunkat. Több mint hat évtized alatt az Internet három fő fejlődési...