Ransomvérová skupina Medusa si v marci 2026 pripísala dva veľké útoky na kritickú infraštruktúru v USA. Prvým cieľom bolo lekárske centrum University of Mississippi Medical Center (UMMC), z ktorého útočníci údajne exfiltrovali viac ako 1 TB dát vrátane zdravotnej dokumentácie pacientov, osobných údajov zamestnancov a interných záznamov. Medusa pridala UMMC na svoj leak site 12. marca a požadovala výkupné 800 000 dolárov.
Druhým cieľom bola miestna správa Passaic County v New Jersey, kde útok zo 17. marca vyradil telefónne linky a IT systémy obsluhujúce takmer 600 000 obyvateľov. Aj v tomto prípade skupina požadovala rovnakú sumu. Medusa funguje na modeli ransomware-as-a-service a v roku 2026 je výrazne aktívnejšia — čiastočne aj preto, že medzinárodné policajné operácie v roku 2025 vyradili niekoľko konkurenčných gangov, čím sa uvoľnil priestor pre zostávajúce skupiny.
Pre slovenské firmy sú tieto útoky relevantné z dvoch dôvodov. Po prvé, zdravotníctvo a verejná správa patria medzi sektory regulované zákonom o kybernetickej bezpečnosti. Podobný útok na slovenské zdravotnícke zariadenie alebo samosprávu by okamžite aktivoval povinnosť nahlásiť incident NBÚ do 24 hodín. Po druhé, Medusa a podobné skupiny sa nezameriavajú len na veľké americké inštitúcie — cieľom sa pravidelne stávajú aj európske organizácie strednej veľkosti.
Odborníci odporúčajú najmä pravidelné offline zálohy, segmentáciu sietí, nasadenie EDR/XDR riešení a pravidelnú simuláciu obnovy po incidente. Schopnosť obnoviť prevádzku bez platenia výkupného je najúčinnejšia obrana proti ransomvéru — a zároveň presne to, čo od firiem vyžaduje aj novela ZoKB v rámci opatrení pre kontinuitu činností.