CiberLATAMbywhalemate

Medusa supera 500 vítimas e mira a saúde

FBI, CISA e HHS atualizaram alerta sobre o Medusa, que já soma mais de 500 vítimas e manteve ataques contra a saúde nos EUA.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

O FBI, a CISA e o HHS atualizaram o alerta conjunto sobre o Medusa e informaram que o grupo afetou mais de 500 vítimas desde 2021, incluindo organizações de saúde nos Estados Unidos. A orientação incorpora novos vetores ligados à campanha e coincide com incidentes recentes em hospitais que relataram possível exposição de dados.

O FBI, a CISA e o HHS atualizaram o aviso conjunto sobre o Medusa e informaram que o grupo afetou mais de 500 vítimas desde 2021, incluindo organizações de saúde nos Estados Unidos. A atualização também adiciona duas novas vulnerabilidades associadas à atividade do grupo e foi publicada enquanto hospitais do Missouri e outros centros de saúde notificam incidentes recentes.

O que disse o novo alerta sobre o Medusa?

A atualização conjunta indica que o Medusa foi usado contra hospitais e sistemas de saúde dos Estados Unidos ao longo dos últimos anos e que, até abril de 2026, o grupo havia atingido mais de 500 vítimas em vários setores de infraestrutura crítica, incluindo a saúde pública.

Segundo o aviso atualizado, o FBI investigou os casos que alimentaram a orientação até abril de 2026 e o documento agora traz o HHS como coautor. O Becker's Hospital Review informou que a nova contagem supera as mais de 300 vítimas confirmadas no aviso original.

Quais vulnerabilidades o aviso adicionou?

O documento incorporou duas falhas adicionais ligadas à atividade do Medusa, segundo a Tech Informed. São elas, CVE-2025-10035, que afeta o Fortra GoAnywhere MFT, e CVE-2026-1731, vinculada ao BeyondTrust Remote Support e ao Privileged Remote Access.

CVE Produto afetado Fonte
CVE-2025-10035 Fortra GoAnywhere MFT Tech Informed
CVE-2026-1731 BeyondTrust Remote Support e Privileged Remote Access Tech Informed

O que aconteceu nos hospitais citados?

O Cameron Regional Medical Center informou que descobriu um ataque de ransomware em 18 de junho de 2026 e que a investigação ainda estava em andamento em 17 de agosto. O hospital avisou os pacientes que informações protegidas de saúde podem ter sido expostas e esclareceu que ainda não tinha conhecimento de uso fraudulento desses dados.

Em paralelo, o material revisado sobre esse caso aponta que o grupo Anubis reivindicou a autoria em 3 de agosto de 2026 e ameaçou divulgar dados roubados, embora o hospital não tivesse confirmado publicamente essa atribuição na documentação disponível.

Qual é o nível de impacto atribuído ao Medusa?

A atualização divulgada pelas agências diz que o Medusa foi responsável por um ataque de alto impacto contra um centro de trauma de nível 1 em 2026, com interrupção no atendimento. A American Hospital Association afirmou ainda que o grupo tem sido usado contra hospitais e sistemas de saúde dos Estados Unidos há vários anos.

Por que o tema volta ao centro da discussão na saúde?

Porque o foco do aviso e dos incidentes recentes está concentrado em prestadores de saúde, um setor que já vinha aparecendo entre os afetados pela campanha. O novo material publicado pela CISA, pelo FBI e pelo HHS atualiza o alcance do grupo enquanto hospitais seguem relatando ataques com possível exposição de dados de pacientes.

Fontes

Ver todas