{"id":1610553,"date":"2025-03-06T21:27:36","date_gmt":"2025-03-06T21:27:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/medusa-ransomware-golpea-mas-de-40-victimas-en-2025-exige-100k-15-millones-de-rescate\/"},"modified":"2025-03-06T21:27:42","modified_gmt":"2025-03-06T21:27:42","slug":"medusa-ransomware-golpea-mas-de-40-victimas-en-2025-exige-100k-15-millones-de-rescate","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/medusa-ransomware-golpea-mas-de-40-victimas-en-2025-exige-100k-15-millones-de-rescate\/","title":{"rendered":"Medusa Ransomware golpea m\u00e1s de 40 v\u00edctimas en 2025, exige $ 100k\u2013 $ 15 millones de rescate"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Inteligencia \/ vulnerabilidad de amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Medusa-Ransomware-golpea-mas-de-40-victimas-en-2025-exige.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Los actores de amenaza detr\u00e1s del ransomware Medusa han reclamado casi 400 v\u00edctimas desde que surgi\u00f3 por primera vez en enero de 2023, con los ataques con motivaci\u00f3n financiera que presencian un aumento del 42% entre 2023 y 2024.<\/p>\n<p>Solo en los primeros dos meses de 2025, el grupo ha reclamado m\u00e1s de 40 ataques, seg\u00fan datos del equipo de Symantec Amenazing Hunter, dijo en un informe compartido con The Hacker News. La compa\u00f1\u00eda de seguridad cibern\u00e9tica est\u00e1 rastreando el cl\u00faster bajo el nombre de Spearwing.<\/p>\n<p>&#8220;Al igual que la mayor\u00eda de los operadores de ransomware, Spearwing y sus afiliados llevan a cabo ataques de doble extorsi\u00f3n, robando los datos de las v\u00edctimas antes de encriptar las redes para aumentar la presi\u00f3n sobre las v\u00edctimas para pagar un rescate&#8221;, Symantec <a rel=\"noopener nofollow\" href=\"https:\/\/www.security.com\/threat-intelligence\/medusa-ransomware-attacks\" target=\"_blank\">anotado<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Si las v\u00edctimas se niegan a pagar, el grupo amenaza con publicar los datos robados en su sitio de fugas de datos&#8221;.<\/p>\n<p>Mientras que otros jugadores de ransomware como servicio (RAAS) como Ransomhub (tambi\u00e9n conocido como Greenbottle y Cyclops), Play (tambi\u00e9n conocido como Balloonfly) y Qilin (AKA Agenda, Stinkbug y Water Galura) tienen <a rel=\"noopener nofollow\" href=\"https:\/\/www.security.com\/sites\/default\/files\/2025-02\/2025_02_Ransomware_2025.pdf\" target=\"_blank\">beneficiado<\/a> A partir de las interrupciones de Lockbit y Blackcat, el pico en las infecciones de Medusa plantea la posibilidad de que el actor de la amenaza tambi\u00e9n se apresure para llenar el vac\u00edo dejado por los dos extorsionistas prol\u00edficos.<\/p>\n<p>El desarrollo se produce a medida que el panorama de ransomware contin\u00faa en un estado de flujo, con un flujo constante de nuevas operaciones RAAS, como <a rel=\"noopener nofollow\" href=\"https:\/\/www.kelacyber.com\/blog\/anubis-a-new-ransomware-threat\/\" target=\"_blank\">Anubis<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin\/cipherlocker-ransomware\" target=\"_blank\">Cipherlocker<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin\/core-ransomware-a-new-makop-variant\" target=\"_blank\">Centro<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin\/danger-loches---recent-globeimposter-ransomware-variants-seen-in-the-wild\" target=\"_blank\">Dange<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin\/lcryx-ransomware\" target=\"_blank\">Lcryx<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin\/danger-loches---recent-globeimposter-ransomware-variants-seen-in-the-wild\" target=\"_blank\">Loches<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin\/vgod-ransomware\" target=\"_blank\">VGOD<\/a>y <a rel=\"noopener nofollow\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin\/xelera-ransomware\" target=\"_blank\">Xelera<\/a>emergiendo en la naturaleza en los \u00faltimos meses.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741296455_980_Medusa-Ransomware-golpea-mas-de-40-victimas-en-2025-exige.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741296455_980_Medusa-Ransomware-golpea-mas-de-40-victimas-en-2025-exige.png\" alt=\"\" border=\"0\" data-original-height=\"575\" data-original-width=\"975\"\/><\/a><\/div>\n<p>Medusa tiene un historial de rescates exigentes entre $ 100,000 hasta $ 15 millones de proveedores de atenci\u00f3n m\u00e9dica y organizaciones sin fines de lucro, as\u00ed como para dirigirse a organizaciones financieras y gubernamentales.<\/p>\n<p>Las cadenas de ataque montadas por el sindicato de ransomware implican la explotaci\u00f3n de fallas de seguridad conocidas en aplicaciones de orientaci\u00f3n p\u00fablica, principalmente Microsoft Exchange Server, para obtener acceso inicial. Tambi\u00e9n se sospecha que los actores de amenaza probablemente est\u00e1n utilizando corredores de acceso iniciales para violar redes de inter\u00e9s.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-ai-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Una vez que ganan un punto de apoyo exitoso, los piratas inform\u00e1ticos usan software de administraci\u00f3n y monitoreo remotos (RMM), como SimpleHelp, AnyDesk o Meshagent para un acceso persistente, y emplean la t\u00e9cnica de Tray y Testado Traye Your Own Vulnerable Driver (BYOVD) para finalizar los procesos antivirus utilizando killav. Vale la pena se\u00f1alar que Killav se ha utilizado previamente en ataques de ransomware BlackCat.<\/p>\n<p>&#8220;El uso del despliegue PDQ de software RMM leg\u00edtimo es otro sello distintivo de los ataques de ransomware Medusa&#8221;, dijo Symantec. &#8220;Por lo general, los atacantes usan otras herramientas y archivos y se mueven lateralmente a trav\u00e9s de la red de v\u00edctimas&#8221;.<\/p>\n<p>Algunas de las otras herramientas implementadas en el curso de un ataque de ransomware Medusa incluyen Navicat para acceder y ejecutar consultas de bases de datos, robocopy y rClone para la exfiltraci\u00f3n de datos.<\/p>\n<p>&#8220;Como la mayor\u00eda de los grupos de ransomware espec\u00edficos, Spearwing tiende a atacar a grandes organizaciones en una variedad de sectores&#8221;, dijo Symantec. &#8220;Los grupos de ransomware tienden a ser impulsados \u200b\u200bpor las ganancias, y no por ninguna consideraci\u00f3n ideol\u00f3gica o moral&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/medusa-ransomware-hits-40-victims-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de marzo de 2025\ue804Ravie LakshmananInteligencia \/ vulnerabilidad de amenazas Los actores de amenaza detr\u00e1s del ransomware Medusa<\/p>\n","protected":false},"author":1,"featured_media":1610554,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[12192,4657,4656,4661,4664,204,2573,273784,273783,16,59531,327,4654,273782,4659,4653,4655,4883,1543,246983,4665,246984,1759,455,239484],"class_list":["post-1610553","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-100k","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-exige","tag-golpea","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-mas","tag-medusa","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ransomware","tag-rescate","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-victimas","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1610553","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1610553"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1610553\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1610554"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1610553"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1610553"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1610553"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}