Die Medusa-Ransomware-Bande hat sich zu zwei gravierenden Cyberangriffen bekannt, die das US-amerikanische Gesundheits- und Verwaltungssystem erschüttert haben. Das UMMC, Mississippis größtes und wichtigstes Krankenhaus, war von Ende Februar etwa neun Tage außer Betrieb. Die Organisation betreibt nicht nur das einzige Kinderkrankenhaus des Staates, sondern auch das einzige Level-I-Traumazentrum, die einzige Level-IV-Neugeborenen-Intensivstation und die einzigen Organtransplantationsprogramme Mississippis.
Die Folgen waren verheerend: Alle 35 Klinikstandorte mussten geschlossen werden. Im Krebsinfusions-Zentrum mussten Patienten ihre Behandlungen verschieben, während andere Abteilungen notgedrungen zu Papier und Stift zurückgreifen mussten. Devika Das, Leiterin der Hämatologie und Onkologie, berichtete später stolz von einer vollständig offline funktionierenden Infusionsklinik, die das Team improvisiert hatte.
Nach der vollständigen Wiederherstellung am 2. März präsentierte sich Medusa öffentlich und forderte 800.000 Dollar Lösegeld. Die Hacker drohten zudem, gestohlene Daten bis zum 20. März zu veröffentlichen. Ein UMMC-Sprecher äußerte sich dazu nicht.
Nur Tage später schlug Medusa erneut zu: Passaic County in New Jersey, Heimat von etwa 600.000 Menschen, wurde Ziel eines Angriffs. Auch hier forderten die Angreifer 800.000 Dollar. Der County meldete einen Malware-Befall, der Telefonleitungen und IT-Systeme in Verwaltungsbüros lahmlegte.
Sicherheitsexperten ordnen Medusa als russische Operation ein, basierend auf mehreren Indikatoren: Die Gruppe meidet gezielt Ziele in den Ländern der Gemeinschaft Unabhängiger Staaten, nutzt russischsprachige Foren für ihre Aktivitäten und setzt kyrillische Schriften in Betriebswerkzeugen ein. Seit ihrer Gründung 2021 hat sich Medusa als spezialisierte Bedrohung für Gesundheitseinrichtungen und Gemeindebehörden etabliert. Das FBI und das Department of Homeland Security unterstützten die Recovery-Bemühungen des UMMC.
Der Fall verdeutlicht ein wachsendes Problem: Spezialisierte Ransomware-Syndikate wählen ihre Ziele strategisch und wissen, dass Krankenhäuser und Behörden unter enormem Druck stehen, schnell wieder operativ zu werden. Diese Taktik erhöht die Erfolgsquote von Erpressungsversuchen erheblich.
