2023 Postel Medusa ransomware — subsidiary breach
Data compromised
Company data; scope not fully disclosed
Technical writeup
Postel S.p.A. (Poste Italiane subsidiary) hit by Medusa ransomware. Attackers exploited Microsoft Exchange vulnerabilities. Portal unreachable Aug 15. $500k ransom demanded. Italian DPA imposed €900,000 fine.
Root cause
Medusa ransomware; Microsoft Exchange vulnerabilities