medusa

Ransomware
Sourceransomware.live

Vexday analysis

Operação de ransomware-as-a-service ativa desde junho de 2021, a Medusa já impactou mais de 300 vítimas em setores de infraestrutura crítica, incluindo saúde, educação, jurídico e manufatura, por meio da técnica de dupla extorsão. Entre 2023 e 2024, seus ataques registraram crescimento de 42%, o que levou a CISA a emitir um aviso formal no início de 2025. No Brasil, são conhecidas 11 vítimas atribuídas ao grupo.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

Impact and victims

The group medusa has 11 known ransomware victims. See the most affected sectors and countries and recent victims.

11known victims
11in Brazil
8sectors hit
Activity (12 months)
10
11
Most attacked sectors
Professional Services3
Technology2
Healthcare1
Energy1
Financial Services1
Retail & E-Commerce1
Education1
Manufacturing1
Most affected countries
🇧🇷 Brasil11
Recent victims
Universidade Municipal de São CaetanoEducation · BR · 2025-11-24
WR ComercialProfessional Services · BR · 2025-11-24
EcoPetróleoEnergy · BR · 2025-10-12
FlorarteRetail & E-Commerce · BR · 2025-08-17
Marisa S.AProfessional Services · BR · 2024-11-07
Micron InternetTechnology · BR · 2024-09-05
VivaraProfessional Services · BR · 2024-07-24
ValeCardFinancial Services · BR · 2024-07-15
Cedar TechnologiesTechnology · BR · 2024-07-08
Unimed BlumenauHealthcare · BR · 2023-11-05
Concremat constructionsManufacturing · BR · 2023-06-05

medusa uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →