medusa
7 incidentes
2 paises
5 sectores
ransomware RU Ultimo: 2026-07-09
Aliases: Spearwing, www
Medusa is a financially motivated ransomware group that first emerged in June 2021 as a closed ransomware variant before transitioning to a Ransomware-as-a-Service (RaaS) model. While affiliates deploy the ransomware, core developers maintain centralized control over crucial operations such as ransom negotiations. The group is assessed with high confidence to be of Russian origin, indicated by its avoidance of targets within Russia and Commonwealth of Independent States (CIS) countries, its activity on Russian-language dark web forums, and the use of Russian slang by its operators. What distinguishes Medusa from many other groups is its aggressive use of public channels, including a public Telegram channel, Facebook profile, and X (formerly Twitter) account under the brand 'OSINT Without Borders,' to exert pressure on victims and enhance its reputation. Medusa also employs a notable triple extortion scheme, demanding an additional ransom even after initial payment, a tactic less common
Canales, DLS e infraestructura asociada
Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.
Paises objetivo (SOCRadar)
United Arab EmiratesAntigua and Barbuda
ArmeniaAngola
Argentina
AustraliaBosnia and Herzegovina
Bangladesh
BelgiumBolivia, Plurinational State of
Sectores atacados
Software (1)
Manufacturing (1)
Healthcare (1)
Public Sector (2)
Consumer Services (1)
Sectores objetivo (SOCRadar)
Construction of BuildingsFood ManufacturingOther Information ServicesCredit UnionsSoftware PublishersReal EstateHospitalsTransportation Equipment ManufacturingAccommodationAir Transportation
Victimas (6)
Medusa (Unknown / Unmapped Actors)9 Jul 2026
Reference
United States
Que es Medusa es un actor APT (Advanced Persistent Threat) cuya región de operación se desconoce y no ha sido mapeada en fuentes públicas. Este grupo,…
MESA Products13 Feb 2026
Ransomware
United States Manufacturing
Resumen Una alerta de ransomware reciente ha sido registrada en relación con la empresa MESA Products, una compañía estadounidense especializada en so…
Grandview Family Medicine8 Feb 2026
Ransomware
United States Healthcare
Resumen Grandview Family Medicine, un proveedor de salud basado en Utah, ha sido objeto de una alerta de ransomware relacionada con el grupo cibernéti…
Comune di Battipaglia2 Feb 2026
Ransomware
Italy Public Sector
Resumen El Comune di Battipaglia, una administración pública en la provincia de Salerno (Campania, Italia), ha sido afectada por un ataque cibernético…
Balloons Everywhere29 Jan 2026
Ransomware
United States Consumer Services
Resumen Una alerta de ransomware reciente ha sido publicada relacionada con la empresa Balloons Everywhere, un distribuidor en línea que vende product…
South Hays Fire Department29 Jan 2026
Ransomware
United States Public Sector
Resumen La South Hays Fire Department, parte del Hays County Emergency Services District 3, ha sido identificada como un posible objetivo de ataque ci…