Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Alerta por ransomware Medusa: más de 500 organizaciones atacadas


El ransomware Medusa ha atacado a más de 500 organizaciones críticas y autoridades como el FBI y la CISA alertan que España podría ser el próximo objetivo.





  • El ransomware Medusa ha comprometido a más de 500 entidades críticas, según informan las autoridades. Agencias como la CISA, el FBI y el HHS han emitido una alerta debido a que esta banda ya ha afectado a cientos de organizaciones en Estados Unidos, advirtiendo que España podría convertirse en el próximo objetivo de estos ciberataques.



Desde el malware msaRAT en Chrome y Edge o el de dispositivos Android e iOS, parece que los ataques han aumentado en vez de cesar. De hecho, varios sistemas como Linux, macOS y Windows están siendo constantemente presionados por los hackers.

El ransomware es uno de los tipos de estas amenazas que se conoce por secuestrar datos para extorsionar, algo que suele afectar a grandes compañías. Aunque lamentablemente es común hoy en día, el nuevo Medusa está invadiendo infraestructuras críticas.

Cientos de organizaciones están siendo afectadas y las agencias de seguridad están volviendo a levantar las alarmas porque la situación está aumentando a un punto de alta gravedad. Incluso los organismos federales advierten de las capacidades que tiene este ciberataque.

Más de 500 organizaciones críticas afectadas por Medusa

El ransomware Medusa no es uno de los que se tenga que tomar a la ligera, pues ha hecho que reaccionen las agencias más importantes de Estados Unidos.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA), en coordinación con la Oficina Federal de Investigaciones (FBI) y el Departamento de Salud y Servicios Humanos (HHS), ha advertido el alcance que tiene esta campaña de ciberdelincuentes en la actualidad.

La amenaza ha comprometido a más de 500 organizaciones pertenecientes a sectores de infraestructura crítica desde junio de 2021. Por lo tanto, han estado bajo constante ataque por años y hasta abril de 2026 las víctimas abarcan áreas tan sensibles como la salud pública.

Varios sistemas registrados se vinculan a servicios gubernamentales, sector financiero y tecnología. Esto hace que el problema sea más grande de lo esperado porque se involucran organizaciones médicas, educativas, jurídicas, aseguradoras, tecnológicas y manufactureras.

En tan solo marzo de 2025, la cifra de víctimas iba alrededor de las 300 y eso ha aumentado casi el doble en tan solo un año. En el comunicado oficial de las autoridades, se menciona que los operadores de Medusa siguen aprovechando vulnerabilidades de seguridad.

Las brechas que se encuentran en los dispositivos son suficientes como para acceder a sistemas corporativos. Por esto mismo es que se recomienda que se mantengan los sistemas operativos, software y firmware actualizados.

También es una buena idea la segmentación de redes para impedir movimientos laterales y la restricción del acceso remoto desde ubicaciones o fuentes no confiables.

¿Cómo opera Medusa y por qué sigue siendo una amenaza relevante?

Tras varios años operando, es normal preguntarse por qué sigue haciendo de las suyas, habiendo tantos métodos para hacerle frente. La cuestión es que se trata de uno de los ransomwares más peligrosos que han afectado a las infraestructuras estadounidenses.

La operación Medusa apareció originalmente en enero de 2021, aunque su actividad ganó notoriedad a partir de 2023 con el lanzamiento de su portal de filtración conocido como Medusa Blog. Ahora, se aplica la estrategia de doble extorsión y parece que los ciberdelincuentes no se van a detener muy pronto.

El ataque sigue el camino de cifrar los archivos de las víctimas para bloquearlos y pedir algo a cambio. En su mayoría, se trata de transferencias de dinero altas. De lo contrario, los atacantes amenazan con liberar la información o simplemente dejarla restringida para que no puedan entrar a ella.

De acuerdo con la alerta de CISA, Medusa evolucionó desde un modelo de ransomware cerrado hacia una estructura de ransomware como servicio (RaaS) basada en afiliados, por lo que los desarrolladores reclutan Initial Access Brokers (IAB) constantemente para poder hacer que la operación sea masiva.

El aviso destaca que estos colaboradores pueden recibir pagos que oscilan entre 100 y 1 millón de euros por facilitar el proceso. Otro aspecto importante es que el nombre Medusa suele generar confusión dentro del ecosistema de amenazas digitales.

Existen diferentes familias de malware y operaciones cibercriminales que utilizan esa denominación, como MedusaLocker que no tiene nada que ver con esta.

La nueva advertencia de las autoridades estadounidenses deja claro que Medusa continúa siendo una de las amenazas más activas en la actualidad y se debe tener muchísimo cuidado porque un ataque tan masivo podría afectar otros países, incluyendo España.



Fuentes:
https://computerhoy.20minutos.es/ciberseguridad/ransomware-medusa-ya-ha-atacado-mas-500-organizaciones-criticas-las-autoridades-lanzan-una-nueva-alerta_7027281_0.html

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.