Estados Unidos

Amenaza cibernética en EEUU: qué es el ransomware 'Medusa' y qué medidas tomar para protegerse, según FBI

El FBI y CISA han emitido una alerta sobre el ransomware Medusa, que ha afectado a cientos de víctimas desde 2021, lo que puso en riesgo a organizaciones y particulares.

El ransomware Medusa constituye una de las amenazas más graves en el actual panorama de la ciberseguridad. Foto: difusión.
El ransomware Medusa constituye una de las amenazas más graves en el actual panorama de la ciberseguridad. Foto: difusión.

El Buró Federal de Investigaciones (FBI) y la Agencia de Ciberseguridad y Seguridad de Infraestructura de los Estados Unidos (CISA) han emitido una alerta conjunta sobre el ransomware Medusa, un software malicioso que ha afectado a cientos de víctimas desde 2021. Este ataque, que emplea avanzadas tácticas de extorsión, ha puesto en riesgo tanto a organizaciones como a usuarios individuales, por lo que las autoridades han urgido a implementar medidas de protección de forma inmediata.

Además, los atacantes emplean técnicas sofisticadas para evitar ser detectados, como la ejecución de comandos cifrados en PowerShell y el uso de herramientas como Mimikatz para robar credenciales.

¿Qué es el ramsoware 'Medusa'?: amenaza compleja y constante

Medusa opera bajo el modelo de "ransomware como servicio" (RaaS), lo que significa que sus desarrolladores permiten que terceros utilicen la herramienta a cambio de una parte del rescate que se exige a las víctimas. Este malware ha dirigido sus ataques principalmente a infraestructuras críticas, tales como servicios gubernamentales, empresas tecnológicas y entidades financieras.

El ransomware emplea una combinación de técnicas de ingeniería social, como el phishing, junto con la explotación de vulnerabilidades en software desactualizado para infiltrarse en los sistemas. Una vez dentro de la red de la víctima, el malware se propaga rápidamente, bloqueando archivos y exigiendo un pago para su liberación.

Las recomendaciones del FBI para protegerse de 'Medusa'

Para protegerse contra Medusa y otros ataques similares, el FBI ha emitido una serie de recomendaciones clave:

  • Activar la autenticación multifactor (2FA) en todos los servicios críticos, especialmente en cuentas de correo electrónico como Gmail y Outlook, así como en redes privadas virtuales (VPN).
  • Evitar el uso de contraseñas débiles o repetitivas, optando por claves largas y complejas. Además, se recomienda no imponer cambios de contraseña demasiado frecuentes, ya que esto puede debilitar la seguridad.
  • Mantener los sistemas operativos, software y firmware actualizados, priorizando la corrección de vulnerabilidades conocidas.
  • Implementar copias de seguridad seguras de datos sensibles en ubicaciones físicas separadas y protegidas contra accesos no autorizados.
  • Monitorear el tráfico de red y detectar actividades sospechosas, como intentos no autorizados de acceso o exploraciones de puertos.
  • Restringir el acceso de usuarios con privilegios administrativos, aplicando el principio de privilegio mínimo.
  • Deshabilitar comandos y actividades de scripting innecesarias para reducir el riesgo de ejecución de código malicioso.
Lo más visto
Lo último
Atención, inmigrantes en USA : estas son las 10 ciudades más peligrosas de Estados Unidos en el 2024

Atención, inmigrantes en USA : estas son las 10 ciudades más peligrosas de Estados Unidos en el 2024

LEER MÁS
Las 10 ciudades más peligrosas de Estados Unidos: ¿Cuáles son y por qué enfrentan altos índices de violencia?

Las 10 ciudades más peligrosas de Estados Unidos: ¿Cuáles son y por qué enfrentan altos índices de violencia?

LEER MÁS

Ofertas

Últimas noticias

2 100 expedientes recepcionados en Jornada de Servicio Itinerante del Archivo Desconcentrado de la Corte de La Libertad

Congreso fracasó en inhabilitar a Delia Espinoza: así votaron las bancadas

Delia Espinoza se salva de la inhabilitación del Congreso: pacto no logra los votos para sancionarla

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

Congreso fracasó en inhabilitar a Delia Espinoza: así votaron las bancadas

Delia Espinoza se salva de la inhabilitación del Congreso: pacto no logra los votos para sancionarla

RMP tras atentado a Belaunde: “Cuentas vinculadas a RLA dicen que fue falso, como si fueran peritos de CSI”