Medusa supera 500 víctimas y apunta a salud
FBI, CISA y HHS actualizaron su alerta sobre Medusa: el grupo ya supera 500 víctimas y mantuvo ataques contra salud en EE.UU.
El FBI, CISA y HHS actualizaron su advertencia conjunta sobre Medusa y señalaron que el grupo afectó a más de 500 víctimas desde 2021, incluidas organizaciones de salud en Estados Unidos. La guía incorpora nuevos vectores asociados a la campaña y coincide con incidentes recientes en hospitales que notificaron posibles exposiciones de datos.
El FBI, CISA y HHS actualizaron su aviso conjunto sobre Medusa y señalaron que el grupo afectó a más de 500 víctimas desde 2021, incluidas organizaciones de salud en Estados Unidos. La advertencia también suma dos nuevas vulnerabilidades asociadas a la actividad del grupo y se publica mientras hospitales de Missouri y otros centros sanitarios notifican incidentes recientes.
¿Qué dijo la nueva alerta sobre Medusa?
La actualización conjunta indica que Medusa fue usado contra hospitales y sistemas de salud de Estados Unidos durante los últimos años y que, a abril de 2026, el grupo había impactado a más de 500 víctimas en múltiples sectores de infraestructura crítica, incluida salud pública.
Según el aviso actualizado, el FBI investigó los casos que alimentaron la guía hasta abril de 2026 y el documento incorpora ahora a HHS como coautor. Becker's Hospital Review informó que el nuevo recuento supera las más de 300 víctimas confirmadas en el aviso original.
¿Qué vulnerabilidades agregó el aviso?
El documento incorporó dos fallas adicionales vinculadas con la actividad de Medusa, según Tech Informed. Se trata de CVE-2025-10035, que afecta a Fortra GoAnywhere MFT, y CVE-2026-1731, vinculada con BeyondTrust Remote Support y Privileged Remote Access.
| CVE | Producto afectado | Fuente |
|---|---|---|
| CVE-2025-10035 | Fortra GoAnywhere MFT | Tech Informed |
| CVE-2026-1731 | BeyondTrust Remote Support y Privileged Remote Access | Tech Informed |
¿Qué pasó en los hospitales mencionados?
Cameron Regional Medical Center notificó que descubrió un ataque de ransomware el 18 de junio de 2026 y que la investigación seguía en curso al 17 de agosto. El hospital advirtió a los pacientes que información protegida de salud podría haber quedado expuesta y aclaró que todavía no tenía conocimiento de un uso fraudulento de esos datos.
En paralelo, el material revisado sobre ese caso señala que el grupo Anubis reclamó la responsabilidad el 3 de agosto de 2026 y amenazó con publicar datos robados, aunque el hospital no había confirmado públicamente esa atribución en la documentación disponible.
¿Qué nivel de impacto atribuyen a Medusa?
La actualización difundida por las agencias señala que Medusa fue responsable de un ataque de alto impacto contra un centro de trauma Level 1 en 2026, con interrupción de la atención. La American Hospital Association dijo además que el grupo ha sido usado contra hospitales y sistemas de salud estadounidenses durante varios años.
¿Por qué vuelve a quedar en el centro de la discusión sanitaria?
Porque el foco del aviso y de los incidentes recientes se concentra en prestadores de salud, un sector que ya venía figurando entre los afectados por la campaña. El nuevo material publicado por CISA, FBI y HHS pone al día el alcance del grupo mientras hospitales siguen informando ataques con potencial exposición de datos de pacientes.
Fuentes
- Agencies issue update on Medusa ransomware activityaha.org· American Hospital Association
- HHS, FBI warn hospitals as Medusa ransomware tops 500 victimsbeckershospitalreview.com· Becker's Hospital ReviewURL no verificada
- New cybersecurity committee follows years of attacksmsindy.org· Mississippi State University Independent?
- Missouri hospital hit by ransomware attackbeckershospitalreview.com· Becker's Hospital ReviewURL no verificada
- CISA, FBI and HHS Update Joint Cybersecurity Advisory on Medusa Ransomwarecontent.govdelivery.com· CISA
- CISA flags healthcare as frequent Medusa ransomware victimtechinformed.com· Tech Informed
- Notice of Data Incidentaol.com· AOL
- Ransomware attacks surge in 2026 with bold new extortion tacticsque.com· QUE.com



