El Ransomware Medusa Afecta a Más de 500 Organizaciones en EE. UU. en Múltiples Sectores
El grupo de ransomware Medusa ha ampliado significativamente sus operaciones, afectando a más de 500 organizaciones en sectores críticos de la infraestructura de EE. UU. La Agencia de Seguridad Cibernética e Infraestructura (CISA) informó que esta variante de ransomware como servicio ha dirigido sus ataques a diversas industrias, incluyendo la salud, la defensa, la manufactura, los servicios gubernamentales, la tecnología de la información y los servicios financieros.
Este aumento representa un notable incremento respecto al conteo anterior de más de 300 víctimas reportadas en marzo de 2025. Medusa utiliza una táctica de doble extorsión, que consiste en cifrar sistemas y amenazar con liberar datos robados a menos que se pague un rescate. Desde principios de 2023, el grupo ha adoptado un modelo de afiliados, aprovechando vulnerabilidades de software no parcheadas.
Los pagos de rescate a los corredores de acceso inicial pueden variar entre $100 y $1 millón. El sector de la salud y la salud pública ha sido particularmente afectado por estos ataques. CISA recomienda varias medidas de mitigación, incluyendo el parcheo oportuno de software y firmware, la segmentación de redes y el bloqueo de accesos no confiables a servicios remotos.
FAQ
¿Qué sectores están siendo atacados por el ransomware Medusa?
El ransomware Medusa ha atacado varios sectores, incluyendo salud, defensa, manufactura, servicios gubernamentales, tecnología de la información y servicios financieros.
¿Cuántas organizaciones se han visto afectadas por el ransomware Medusa?
Más de 500 organizaciones en sectores críticos de infraestructura de EE. UU. se han visto afectadas por el ransomware Medusa.
¿Cuál es la táctica de doble extorsión utilizada por el ransomware Medusa?
La táctica de doble extorsión implica cifrar sistemas y amenazar con liberar datos robados a menos que se pague un rescate.
¿Cuáles son algunas mitigaciones recomendadas contra el ransomware Medusa?
CISA recomienda la aplicación oportuna de parches de software y firmware, la segmentación de redes y el bloqueo del acceso no confiable a servicios remotos como mitigaciones contra el ransomware Medusa.
¿Cuál es el rango de pagos de rescate exigidos por el ransomware Medusa?
Los pagos de rescate a los corredores de acceso inicial pueden variar desde $100 hasta $1 millón.
Comentarios
Los comentarios se moderan antes de publicarse.
Aún no hay comentarios — sé el primero.