Mise Ă jour advisory CISA AA25-071A : Medusa RaaS weaponise de nouveaux CVE en 24h
đŻ Contexte Le 18 aoĂ»t 2026, la CISA, le FBI et le Department of Health and Human Services (HHS) ont publiĂ© une mise Ă jour substantielle de lâadvisory conjoint AA25-071A (#StopRansomware: Medusa Ransomware), initialement publiĂ© le 12 mars 2025. Cette analyse est produite par SafeBreach le 19 aoĂ»t 2026. đŠ PrĂ©sentation de Medusa Medusa est une opĂ©ration ransomware-as-a-service (RaaS) active depuis juin 2021, ayant impactĂ© plus de 500 organisations dâinfrastructure critique dans les secteurs mĂ©dical, Ă©ducatif, juridique, assurance, technologie et manufacturing. Le groupe utilise un modĂšle de double (voire triple) extorsion et recrute des Initial Access Brokers (IABs) via des forums cybercriminels, rĂ©munĂ©rĂ©s entre 100 $ et 1 million USD. ...