Uptime Hamster: 10d 9h 54mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza medusa

medusa

7 incidentes 2 paises 5 sectores ransomware RU Ultimo: 2026-07-09
Aliases: Spearwing, www
Ver en IntelTracker → APTTrail →
Medusa is a financially motivated ransomware group that first emerged in June 2021 as a closed ransomware variant before transitioning to a Ransomware-as-a-Service (RaaS) model. While affiliates deploy the ransomware, core developers maintain centralized control over crucial operations such as ransom negotiations. The group is assessed with high confidence to be of Russian origin, indicated by its avoidance of targets within Russia and Commonwealth of Independent States (CIS) countries, its activity on Russian-language dark web forums, and the use of Russian slang by its operators. What distinguishes Medusa from many other groups is its aggressive use of public channels, including a public Telegram channel, Facebook profile, and X (formerly Twitter) account under the brand 'OSINT Without Borders,' to exert pressure on victims and enhance its reputation. Medusa also employs a notable triple extortion scheme, demanding an additional ransom even after initial payment, a tactic less common

Aliases del actor

Spearwingwww

Actores similares

medusalockeractor · 26Medusa Groupactor · 1

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / onionunknownmedusaxko7jxtrojdkxo66j7ck4q5tgktf7uqsqyfry4ebnxlcbkccyd.onionmedusalocker
DLS / onionunknownqd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onionmedusalocker
DLS / onionunknownt33zoj4qwv455fog7qnb2azi5xcdxkixughmmduzbw2rtdgryqfbh6id.onionmedusalocker
DLS / onionunknownz6wkgghtoawog5noty5nxulmmt2zs7c3yvwr22v4czbffdoly2kl4uad.onionmedusalocker
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: medusalocker
Tecnicas MITRE
T1078, T1574, T1047, T1566, T1566.001, T1486
CVEs relacionadas
CVE-2026-23760, CVE-2026-1731, CVE-2025-52691, CVE-2025-47176, CVE-2025-47171, CVE-2025-31324
Victimas
6
TTPs unicas
1
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

TTPs observadas

T1566 Phishing

Paises afectados

United States (6) Italy (1)

Paises objetivo (SOCRadar)

United Arab EmiratesAntigua and BarbudaArmeniaAngolaArgentinaAustraliaBosnia and HerzegovinaBangladeshBelgiumBolivia, Plurinational State of

Sectores atacados

Software (1) Manufacturing (1) Healthcare (1) Public Sector (2) Consumer Services (1)

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingOther Information ServicesCredit UnionsSoftware PublishersReal EstateHospitalsTransportation Equipment ManufacturingAccommodationAir Transportation

Victimas (6)

Medusa (Unknown / Unmapped Actors)9 Jul 2026
Reference United States
Que es Medusa es un actor APT (Advanced Persistent Threat) cuya región de operación se desconoce y no ha sido mapeada en fuentes públicas. Este grupo,…
MESA Products13 Feb 2026
Ransomware United States Manufacturing
Resumen Una alerta de ransomware reciente ha sido registrada en relación con la empresa MESA Products, una compañía estadounidense especializada en so…
Grandview Family Medicine8 Feb 2026
Ransomware United States Healthcare
Resumen Grandview Family Medicine, un proveedor de salud basado en Utah, ha sido objeto de una alerta de ransomware relacionada con el grupo cibernéti…
Comune di Battipaglia2 Feb 2026
Ransomware Italy Public Sector
Resumen El Comune di Battipaglia, una administración pública en la provincia de Salerno (Campania, Italia), ha sido afectada por un ataque cibernético…
Balloons Everywhere29 Jan 2026
Ransomware United States Consumer Services
Resumen Una alerta de ransomware reciente ha sido publicada relacionada con la empresa Balloons Everywhere, un distribuidor en línea que vende product…
South Hays Fire Department29 Jan 2026
Ransomware United States Public Sector
Resumen La South Hays Fire Department, parte del Hays County Emergency Services District 3, ha sido identificada como un posible objetivo de ataque ci…