medusa

Ransomware
Fonteransomware.live

Análise Vexday

Operação de ransomware-as-a-service ativa desde junho de 2021, a Medusa já impactou mais de 300 vítimas em setores de infraestrutura crítica, incluindo saúde, educação, jurídico e manufatura, por meio da técnica de dupla extorsão. Entre 2023 e 2024, seus ataques registraram crescimento de 42%, o que levou a CISA a emitir um aviso formal no início de 2025. No Brasil, são conhecidas 11 vítimas atribuídas ao grupo.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

Impacto e vítimas

O grupo medusa tem 11 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.

11vítimas conhecidas
11no Brasil
8setores atingidos
Atividade (12 meses)
10
11
Setores mais atacados
Professional Services3
Technology2
Healthcare1
Energy1
Financial Services1
Retail & E-Commerce1
Education1
Manufacturing1
Países mais atingidos
🇧🇷 Brasil11
Vítimas recentes
Universidade Municipal de São CaetanoEducation · BR · 2025-11-24
WR ComercialProfessional Services · BR · 2025-11-24
EcoPetróleoEnergy · BR · 2025-10-12
FlorarteRetail & E-Commerce · BR · 2025-08-17
Marisa S.AProfessional Services · BR · 2024-11-07
Micron InternetTechnology · BR · 2024-09-05
VivaraProfessional Services · BR · 2024-07-24
ValeCardFinancial Services · BR · 2024-07-15
Cedar TechnologiesTechnology · BR · 2024-07-08
Unimed BlumenauHealthcare · BR · 2023-11-05
Concremat constructionsManufacturing · BR · 2023-06-05

O grupo medusa usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →