Medusa Ransomware
4
4
10.08.2026
19.08.2026
Profil laut MITRE ATT&CK
Medusa Ransomware has been utilized in attacks since at least 2021. Medusa Ransomware has been known to be utilized in conjunction with living off the land techniques and remote management software. Medusa Ransomware has been used in campaigns associated with “double extortion” ransomware activity, where data is exfiltrated from victim environments prior to encryption, with threats to publish files if a ransom is not paid. Medusa Ransomware software was initially a closed ransomware variant which later evolved to a Ransomware as a Service (RaaS). Medusa Ransomware has impacted victims from a diverse range of sectors within a multitude of countries, and it is assessed Medusa Ransomware is used in an opportunistic manner.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1021 Remote Services
Lateral Movement
T1021.007 Cloud Services
Lateral Movement
T1059.001 PowerShell
Execution
T1071.002 File Transfer Protocols
Command & Control
T1213.006 Databases
Collection
T1219 Remote Access Tools
Command & Control
T1505.003 Web Shell
Persistence
T1566 Phishing
Initial Access
T1573 Encrypted Channel
Command & Control
T1583.001 Domains
Resource Development
T1583.004 Server
Resource Development
T1584.001 Domains
Resource Development
Gemeinsam genannt
Betroffene Branchen
Meldungen
FBI, CISA, HHS update Medusa ransomware advisory, detail RaaS affiliate model, exploited flaws and attack tools
CISA: Medusa ransomware hit over 500 critical infrastructure orgs
New StormEncryptor ransomware used by former Medusa affiliate
China-Linked Hackers Deploy New StormEncryptor Ransomware, Likely via N-central Flaw
Quellen: BleepingComputer (2), Industrial Cyber (1), The Hacker News (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.