Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Medusa Ransomware golpea más de 40 víctimas en 2025, exige $ 100k– $ 15 millones de rescate
  • Tecnología

Medusa Ransomware golpea más de 40 víctimas en 2025, exige $ 100k– $ 15 millones de rescate

teknomers 6 de Mart de 2025 (Last updated: 6 de Mart de 2025) 3 minutes read
Medusa Ransomware golpea más de 40 víctimas en 2025, exige


06 de marzo de 2025Ravie LakshmananInteligencia / vulnerabilidad de amenazas

Los actores de amenaza detrás del ransomware Medusa han reclamado casi 400 víctimas desde que surgió por primera vez en enero de 2023, con los ataques con motivación financiera que presencian un aumento del 42% entre 2023 y 2024.

Solo en los primeros dos meses de 2025, el grupo ha reclamado más de 40 ataques, según datos del equipo de Symantec Amenazing Hunter, dijo en un informe compartido con The Hacker News. La compañía de seguridad cibernética está rastreando el clúster bajo el nombre de Spearwing.

“Al igual que la mayoría de los operadores de ransomware, Spearwing y sus afiliados llevan a cabo ataques de doble extorsión, robando los datos de las víctimas antes de encriptar las redes para aumentar la presión sobre las víctimas para pagar un rescate”, Symantec anotado.

Ciberseguridad

“Si las víctimas se niegan a pagar, el grupo amenaza con publicar los datos robados en su sitio de fugas de datos”.

Mientras que otros jugadores de ransomware como servicio (RAAS) como Ransomhub (también conocido como Greenbottle y Cyclops), Play (también conocido como Balloonfly) y Qilin (AKA Agenda, Stinkbug y Water Galura) tienen beneficiado A partir de las interrupciones de Lockbit y Blackcat, el pico en las infecciones de Medusa plantea la posibilidad de que el actor de la amenaza también se apresure para llenar el vacío dejado por los dos extorsionistas prolíficos.

El desarrollo se produce a medida que el panorama de ransomware continúa en un estado de flujo, con un flujo constante de nuevas operaciones RAAS, como Anubis, Cipherlocker, Centro, Dange, Lcryx, Loches, VGODy Xeleraemergiendo en la naturaleza en los últimos meses.

Medusa tiene un historial de rescates exigentes entre $ 100,000 hasta $ 15 millones de proveedores de atención médica y organizaciones sin fines de lucro, así como para dirigirse a organizaciones financieras y gubernamentales.

Las cadenas de ataque montadas por el sindicato de ransomware implican la explotación de fallas de seguridad conocidas en aplicaciones de orientación pública, principalmente Microsoft Exchange Server, para obtener acceso inicial. También se sospecha que los actores de amenaza probablemente están utilizando corredores de acceso iniciales para violar redes de interés.

Ciberseguridad

Una vez que ganan un punto de apoyo exitoso, los piratas informáticos usan software de administración y monitoreo remotos (RMM), como SimpleHelp, AnyDesk o Meshagent para un acceso persistente, y emplean la técnica de Tray y Testado Traye Your Own Vulnerable Driver (BYOVD) para finalizar los procesos antivirus utilizando killav. Vale la pena señalar que Killav se ha utilizado previamente en ataques de ransomware BlackCat.

“El uso del despliegue PDQ de software RMM legítimo es otro sello distintivo de los ataques de ransomware Medusa”, dijo Symantec. “Por lo general, los atacantes usan otras herramientas y archivos y se mueven lateralmente a través de la red de víctimas”.

Algunas de las otras herramientas implementadas en el curso de un ataque de ransomware Medusa incluyen Navicat para acceder y ejecutar consultas de bases de datos, robocopy y rClone para la exfiltración de datos.

“Como la mayoría de los grupos de ransomware específicos, Spearwing tiende a atacar a grandes organizaciones en una variedad de sectores”, dijo Symantec. “Los grupos de ransomware tienden a ser impulsados ​​por las ganancias, y no por ninguna consideración ideológica o moral”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Trump solo quiere defender a los países de la OTAN que contribuyen lo suficiente (y esa es una mala noticia para Bélgica)
Next: De Wever: “Lógico que Bélgica envíe tropas a Ucrania si Europa decide”

Related Stories

La IA no ha destruido el mercado laboral, pero agranda
  • Tecnología

La IA no ha destruido el mercado laboral, pero agranda la brecha entre juniors y seniors

teknomers 20 de Haziran de 2026
Una startup afirma tener una IA más rápida y barata:
  • Tecnología

Una startup afirma tener una IA más rápida y barata: ¿promesa creíble o bluff?

teknomers 20 de Haziran de 2026
Starlink retira sus ventajas más populares y aumenta la factura
  • Tecnología

Starlink retira sus ventajas más populares y aumenta la factura a 10 euros al mes

teknomers 20 de Haziran de 2026

You May Have Missed

  • General

Cita del Día del Padre de George Bernard Shaw: ‘Una familia feliz es solo un cielo temprano’ – palabras que invitan a la reflexión del dramaturgo irlandés ganador del Premio Nobel de César y Cleopatra, Hombre y Superhombre, Mayor Bárbara y Santa Juana.

teknomers 20 de Haziran de 2026
  • Deporte

Ronaldinho en la Serie C italiana a los 46 años: ¿regreso espectacular o estrategia de marketing brillante?

teknomers 20 de Haziran de 2026
  • Cultura

Dominique Tenza deja BFMTV tras una temporada agitada, llegada el pasado curso.

teknomers 20 de Haziran de 2026
La IA no ha destruido el mercado laboral, pero agranda
  • Tecnología

La IA no ha destruido el mercado laboral, pero agranda la brecha entre juniors y seniors

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.