Medusa
Ficha
Medusa es un grupo de ransomware activo al menos desde junio de 2021, dedicado al cifrado y la extorsión de organizaciones mediante su propia familia de ransomware. Según CISA, ha comprometido más de 500 organizaciones de infraestructura crítica en Estados Unidos desde esa fecha, cifra confirmada por la cobertura informativa de agosto de 2026. Sus víctimas abarcan sectores esenciales como energía y servicios públicos, administración pública, sanidad, tecnología, telecomunicaciones y transporte y logística. Lo distintivo del grupo es la escala y continuidad de su actividad frente a infraestructuras críticas durante varios años, más que el uso de técnicas concretas documentadas públicamente en estas fuentes. No se dispone, en la información consolidada, de detalles verificados sobre sus vectores de entrada ni sobre vulnerabilidades específicas explotadas.
Activo desde: 2021-06
Herramientas
Ransomware Medusa
Qué vigilar
- Las organizaciones de infraestructura crítica (energía, sanidad, administración pública, transporte y telecomunicaciones) figuran entre los objetivos recurrentes: conviene revisar en ellas los planes de respuesta y recuperación ante ransomware.
- Dado que el grupo lleva activo desde junio de 2021, es recomendable consultar y aplicar las recomendaciones y los indicadores de compromiso publicados por CISA sobre el ransomware Medusa.
- Las fuentes disponibles no detallan vectores de acceso inicial ni vulnerabilidades concretas; mantener las medidas básicas (parcheado al día de sistemas expuestos a Internet, autenticación multifactor y mínimo privilegio) sigue siendo la defensa más eficaz.
- Verificar que existan copias de seguridad aisladas e inmutables y probar periódicamente su restauración, ya que el impacto principal de este actor es el cifrado de sistemas y la extorsión.
Países más afectados
Sin datos todavía.
Sectores más afectados
Sin datos todavía.
Víctimas recientes
Sin datos todavía.
Fuentes analizadas
- Week in review: Records allegedly stolen from Azure tenants, Medusa ransomware hits 500+ orgs (Help Net Security, 23/8/2026)
- Medusa Ransomware Hits 500 Critical Infrastructure Orgs (Cybersecurity Insiders, 21/8/2026)
- Tageszusammenfassung - 19.08.2026 (CERT.at, 19/8/2026)
Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.
Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.