Medusa
Medusa es un grupo de secuestro de datos y doble extorsión que opera un sitio de filtraciones dedicado; no debe confundirse con MedusaLocker, una familia distinta de programas maliciosos.
- Incidentes
- 2
- Alto impacto
- 1
- Primer registro
- 2 feb. 2024
- Último registro
- 27 jun. 2024
Incidentes vinculados
Grupo Medusa (presunto) ataca a Farmatodo y deja a la cadena sin pagos electronicos
El 27 de junio de 2024 la cadena de farmacias y retail Farmatodo sufrio un ciberataque que paralizo a nivel nacional sus sistemas de pago electronico: punto de venta integrado, pago movil, autopago y pago de delivery, obligando a operar solo con efectivo durante varias horas. Especialistas en seguridad atribuyeron el incidente al grupo Medusa, el mismo actor vinculado a ataques previos contra Digitel y Banco de Venezuela, que se burlo publicamente de Farmatodo en X con el mensaje 'Farmatodo, ¿Todo esta bien?'. La empresa no emitio un comunicado oficial sobre el origen del incidente.
Medusa reclama ataque contra Corporación Digitel C.A.
En enero de 2024, el proveedor venezolano de telecomunicaciones Corporación Digitel C.A. sufrió un ataque de ransomware orquestado por el actor de amenazas Medusa. Los atacantes violaron los servidores de la empresa el 30 de enero de 2024 y extrajeron información confidencial, incluidas listas de empleados, documentos de identificación, correos electrónicos y registros financieros confidenciales. Medusa exigió un rescate de 5.000.000 de dólares para evitar la divulgación de los datos robados. Tras la expiración de la fecha límite del rescate, el actor de amenazas publicó los datos comprometidos en su sitio de filtración de la darkweb, Medusa Blog, el 12 de febrero de 2024.