Ransomware Medusa: Extorsión Triple e Infecciones en Aumento
2025-03-16
Una alerta conjunta del FBI, CISA y MS-ISAC advierte sobre la creciente amenaza del ransomware Medusa, una operación RaaS que explota vulnerabilidades como CVE-2024-1709 y CVE-2023-48788, y campañas de phishing. Medusa emplea una táctica de extorsión doble, que ahora evoluciona a un esquema de 'extorsión triple', donde los atacantes exigen más pagos después de recibir el rescate inicial. Las víctimas abarcan sectores de infraestructura crítica, incluyendo salud, educación y derecho, con al menos 300 infecciones en los dos primeros meses de 2025. La alerta recomienda autenticación multifactor, parches inmediatos y otras medidas de seguridad para mitigar el riesgo.
Tecnología