medusalocker

Ransomware
Fuenteransomware.live

Análisis Vexday

Operação de ransomware rastreada sob o nome MedusaLocker, com duas vítimas confirmadas no Brasil. A infraestrutura da ameaça é baseada em um bot escrito em .NET 2.0, utilizando HTTP como protocolo de comunicação com o servidor de comando e controle — uma evolução em relação à versão anterior, que fazia uso de IRC.

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

Impacto y víctimas

El grupo medusalocker tiene 3 víctimas de ransomware conocidas. Ve los sectores y países más afectados y las víctimas recientes.

3víctimas conocidas
3en Brasil
2sectores afectados
Actividad (12 meses)
05
07
Sectores más atacados
Retail & E-Commerce2
Agriculture and Food Production1
Países más afectados
🇧🇷 Brasil3
Víctimas recientes
EstrelaRetail & E-Commerce · BR · 2026-07-01
Bandeirante SupermercadosRetail & E-Commerce · BR · 2026-05-05
CEAGESP / NetfeiraspAgriculture and Food Production · BR · 2026-05-05

El grupo medusalocker usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →