Groupe de rançongiciel
Medusa
Medusa is a ransomware-as-a-service operation active since June 2021 that has targeted over 300 victims across critical infrastructure sectors including healthcare, education, legal, and manufacturing using double-extortion, with attacks surging 42% between 2023 and 2024 and a formal CISA advisory issued in early 2025.
Victimes connues517
Niveau de menace
CRITIQUE
Tactiques, techniques et procédures (TTP)
CredentialTheft
- Mimikatz
DefenseEvasion
- EDRSandBlast
- KillAV
- ThrottleStop driver
DiscoveryEnum
- Advanced IP Scanner
- Navicat
- PDQ Inventory
- RoboCopy
- SoftPerfect NetScan
Exfiltration
- RClone
LOLBAS
- BITSAdmin
- Process Explorer
- PsExec
Networking
- Cloudflared
- FRP
- Ligolo
- PuTTY
- RevSocks
RMM-Tools
- AnyDesk
- Atera
- HCL BigFix
- N-Able
- PDQ Deploy
- +4 de plus
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
7aqabivkwmpvjkyefonf3gpy5gsubopqni7kcirsrq3pflckxq5zz4id.onion62foekhv5humjrfwjdyd2dgextpbf5i7obguhwvfoghmu3nxpkmxlcid.onionHuman Verify45.9.148.39503 Service Temporarily Unavailable
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Medusa.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête