Retour à la base de rançongiciels
Groupe de rançongiciel
medusa
Medusa is a ransomware-as-a-service operation active since June 2021 that has targeted over 300 victims across critical infrastructure sectors including healthcare, education, legal, and manufacturing using double-extortion, with attacks surging 42% between 2023 and 2024 and a formal CISA advisory issued in early 2025.
Victimes connues517
Niveau de menace
CRITIQUE
Tactiques, techniques et procédures (TTP)
CredentialTheft
- Mimikatz
DefenseEvasion
- EDRSandBlast
- KillAV
- ThrottleStop driver
DiscoveryEnum
- Advanced IP Scanner
- Navicat
- PDQ Inventory
- RoboCopy
- SoftPerfect NetScan
Exfiltration
- RClone
LOLBAS
- BITSAdmin
- Process Explorer
- PsExec
Networking
- Cloudflared
- FRP
- Ligolo
- PuTTY
- RevSocks
RMM-Tools
- AnyDesk
- Atera
- HCL BigFix
- N-Able
- PDQ Deploy
- +4 de plus
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de medusa.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête