« Todas las amenazas

Grupo de ransomware

Medusa

Ficha

Medusa es un grupo de ransomware activo al menos desde junio de 2021, dedicado al cifrado y la extorsión de organizaciones mediante su propia familia de ransomware. Según CISA, ha comprometido más de 500 organizaciones de infraestructura crítica en Estados Unidos desde esa fecha, cifra confirmada por la cobertura informativa de agosto de 2026. Sus víctimas abarcan sectores esenciales como energía y servicios públicos, administración pública, sanidad, tecnología, telecomunicaciones y transporte y logística. Lo distintivo del grupo es la escala y continuidad de su actividad frente a infraestructuras críticas durante varios años, más que el uso de técnicas concretas documentadas públicamente en estas fuentes. No se dispone, en la información consolidada, de detalles verificados sobre sus vectores de entrada ni sobre vulnerabilidades específicas explotadas.

Activo desde: 2021-06

Herramientas

Ransomware Medusa

Qué vigilar

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Víctimas recientes

Sin datos todavía.

Fuentes analizadas

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.