MedusaLocker reclama ataque a la empresa brasileña Millensys
Qué pasó
El grupo de ransomware MedusaLocker publicó en su sitio de filtración de la dark web una entrada reclamando haber comprometido a Millensys, una empresa del sector tecnológico ubicada en Brasil, con sitio web millensys.com.
Según la publicación del grupo, se habrían extraído al menos 2 correos electrónicos corporativos asociados al dominio de la víctima. Esta información proviene únicamente del post de los atacantes y constituye una reclamación unilateral del grupo criminal, no un hecho confirmado por la empresa afectada ni por autoridades.
Hasta el momento no existe confirmación pública por parte de Millensys sobre el alcance real del incidente, si hubo cifrado de sistemas, ni la cantidad total de datos comprometidos.
Qué significa para empresas en LatAm
MedusaLocker es un grupo de ransomware activo que opera bajo el modelo de doble extorsión, cifrando sistemas y amenazando con filtrar datos robados si no se paga un rescate. Casos como este, aunque involucren organizaciones de tamaño moderado, reflejan la tendencia regional de ataques contra empresas tecnológicas en Brasil y el resto de LatAm, que suelen ser blanco por su rol en cadenas de suministro digital.
Para empresas del sector tecnológico en la región, este tipo de reclamos subraya la importancia de validar controles de seguridad en correo corporativo y accesos remotos, vectores frecuentemente explotados por estos grupos.
Qué hacer ahora
- Monitorear comunicados oficiales de Millensys y fuentes de inteligencia de amenazas para confirmar o descartar el incidente.
- Revisar y reforzar la autenticación multifactor en accesos remotos, VPN y correo corporativo.
- Verificar la exposición de credenciales corporativas en foros y mercados de la dark web.
- Auditar logs de acceso y tráfico de red en busca de indicios de exfiltración de datos.
- Actualizar el plan de respuesta a incidentes considerando escenarios de doble extorsión por ransomware.
Fuente original: Ransomware.live (en inglés). Consulta la fuente para el detalle técnico completo.
Análisis y redacción: Erick Marin · VIGÍA Ciber