medusa

Ransomware
Fuenteransomware.live

Análisis Vexday

Operação de ransomware-as-a-service ativa desde junho de 2021, a Medusa já impactou mais de 300 vítimas em setores de infraestrutura crítica, incluindo saúde, educação, jurídico e manufatura, por meio da técnica de dupla extorsão. Entre 2023 e 2024, seus ataques registraram crescimento de 42%, o que levou a CISA a emitir um aviso formal no início de 2025. No Brasil, são conhecidas 11 vítimas atribuídas ao grupo.

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

Impacto y víctimas

El grupo medusa tiene 11 víctimas de ransomware conocidas. Ve los sectores y países más afectados y las víctimas recientes.

11víctimas conocidas
11en Brasil
8sectores afectados
Actividad (12 meses)
10
11
Sectores más atacados
Professional Services3
Technology2
Healthcare1
Energy1
Financial Services1
Retail & E-Commerce1
Education1
Manufacturing1
Países más afectados
🇧🇷 Brasil11
Víctimas recientes
Universidade Municipal de São CaetanoEducation · BR · 2025-11-24
WR ComercialProfessional Services · BR · 2025-11-24
EcoPetróleoEnergy · BR · 2025-10-12
FlorarteRetail & E-Commerce · BR · 2025-08-17
Marisa S.AProfessional Services · BR · 2024-11-07
Micron InternetTechnology · BR · 2024-09-05
VivaraProfessional Services · BR · 2024-07-24
ValeCardFinancial Services · BR · 2024-07-15
Cedar TechnologiesTechnology · BR · 2024-07-08
Unimed BlumenauHealthcare · BR · 2023-11-05
Concremat constructionsManufacturing · BR · 2023-06-05

El grupo medusa usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →