Aumento de víctimas del ransomware Medusa
La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) y la Oficina Federal de Investigación (FBI) han actualizado su alerta conjunta sobre el grupo de ransomware Medusa, que fue publicada inicialmente en marzo de 2025. Según el nuevo informe, hasta abril de 2026, los atacantes han comprometido a más de 500 organizaciones, lo que supone un incremento significativo respecto a los 300 casos notificados anteriormente.
Muchas de las víctimas pertenecen a sectores de infraestructura crítica, como energía, salud, transporte y telecomunicaciones, lo que agrava el impacto potencial de estos ciberataques. La actualización refleja que el grupo Medusa ha intensificado sus operaciones, utilizando técnicas de doble extorsión, donde cifran los datos y amenazan con filtrarlos si no se paga el rescate.
Estamos asistiendo a una escalada en la actividad de Medusa, con más de 200 nuevas víctimas en el último año, lo que subraya la necesidad de que las organizaciones fortalezcan sus defensas.
Recomendaciones de CISA y FBI
Las agencias recomiendan a las organizaciones implementar medidas proactivas como la autenticación multifactor, parchear sistemas vulnerables, realizar copias de seguridad periódicas y establecer planes de respuesta a incidentes. También destacan la importancia de monitorear las señales de compromiso y compartir información con las autoridades.
- Habilitar la autenticación multifactor en todos los accesos remotos
- Segmentar las redes para contener posibles propagaciones
- Realizar auditorías de seguridad y pruebas de penetración periódicas
- Desarrollar y probar planes de recuperación ante desastres
- Capacitar al personal en ciberseguridad y reconocimiento de phishing