Medusa supera 500 víctimas en salud
El aviso conjunto de FBI, CISA y HHS sobre Medusa confirmó más de 500 víctimas y señaló al sector salud como objetivo frecuente.
Un aviso conjunto del FBI, CISA y HHS actualizado en agosto indicó que Medusa superó las 500 víctimas desde 2021 y que el sector de salud es uno de sus blancos frecuentes. En paralelo, monitoreos de leaks atribuyeron a CoinbaseCartel y STORM nuevos señalamientos contra Integrated Health Systems y Pinnacle Hospital en Estados Unidos.
Un aviso conjunto del FBI, CISA y HHS actualizado en agosto indicó que Medusa ya comprometió a más de 500 organizaciones de infraestructura crítica desde 2021, con el sector Healthcare and Public Health como objetivo frecuente. Al mismo tiempo, monitoreos de leaks atribuyeron nuevos señalamientos a [CoinbaseCartel](https://medrisk.io/2026/08/23/coinbase-cartel-lists-medical-billing-firm-integrated-health-systems/) contra [Integrated Health Systems](https://www.ransomware.live/id/SW50ZWdyYXRlZCBIZWFsdGggU3lzdGVtc0Bjb2luYmFzZWNhcnRlbA) y a STORM contra Pinnacle Hospital, ambos en Estados Unidos, aunque en estos dos casos la confirmación oficial sigue ausente.
¿Qué dijo el aviso sobre Medusa?
El documento conjunto actualizado el 18 y 19 de agosto de 2026 precisa que Medusa opera como ransomware-as-a-service y mantiene un modelo de doble extorsión, con robo de datos y amenaza de filtración en un sitio Tor. Según ese aviso, el grupo superó las 500 organizaciones comprometidas desde 2021 y el sector de salud figura entre sus blancos recurrentes.
SWK Cybersecurity News Recap también informó que el aviso, actualizado el 18 de agosto, señaló más de 500 víctimas hasta abril de 2026, incluidas organizaciones sanitarias. La referencia refuerza que la presión sobre hospitales y sistemas de salud no se limita a casos aislados, sino que aparece como un patrón sostenido dentro de la campaña atribuida a Medusa.
¿Qué pasó con Integrated Health Systems?
Malware.news afirmó que CoinbaseCartel reivindicó un ataque de ransomware contra Integrated Health Systems, una organización sanitaria de Estados Unidos, y que el grupo amenazó con publicar datos sensibles si no recibía contacto de la empresa. Esa advertencia, sin embargo, fue presentada por la propia fuente como no confirmada de forma independiente.
Ransomware.live registró la entrada de Integrated Health Systems con el dominio ihs911.com, con descubrimiento el 22 de agosto de 2026 a las 14:01 UTC y una fecha estimada de ataque también para ese día. HackerFeeds, por su parte, listó a la organización como objetivo de CoinbaseCartel, clasificó su sector como healthcare y consignó el 22 de agosto de 2026 como fecha de brecha y de descubrimiento.
MedRisk añadió que CoinbaseCartel la ubicó como parte de una campaña en curso contra la firma de facturación médica, alegando que tenía datos internos sin precisar volumen ni tipo de archivos. La misma cobertura señaló que rastreadores como Ransomware.live, GalaxyWarden y RansomLook coincidieron en fechar la entrada el 22 de agosto, pero la reclamación sigue sin verificación pública por parte del proveedor.
¿Qué se sabe sobre STORM y Pinnacle Hospital?
Security Arsenal reportó que observó siete nuevas publicaciones de víctimas en el sitio leak del grupo STORM entre el 21 y el 23 de agosto de 2026, incluida Pinnacle Hospital en Estados Unidos. La firma interpretó esa serie como posible señal de una ola coordinada de intrusiones o de divulgación por lotes de compromisos previos.
MedRisk detalló que STORM publicó a Pinnacle Hospital, un centro de atención aguda de propiedad de médicos en Crown Point, Indiana, en su sitio de leaks el 23 de agosto de 2026, con fecha estimada de intrusión el 21 de agosto según datos de Ransomware.live. Security Arsenal, además, la ubicó como víctima del sector healthcare con fecha de publicación 2026-08-21 dentro de la misma tanda de siete entradas.
En ambos casos, la atribución sigue dependiendo del monitoreo de la dark web y no de una confirmación oficial del hospital ni de su operador.
Fuentes
- CoinbaseCartel Breaches Integrated Health Systemsmalware.news· Malware.news
- Ransomware group coinbasecartel hits Integrated Health Systemshackerfeeds.com· HackerFeeds
- STORM Ransomware Gang: 7 New Victims Posted in 72 Hourssecurityarsenal.com· Security Arsenal
- Storm gang claims Indiana acute care hospital in fresh leak postmedrisk.io· MedRisk
- SWK Cybersecurity News Recap August 2026swktech.com· SWK Technology
- Coinbase Cartel lists medical billing firm Integrated Health Systemsmedrisk.io· MedRisk
- Federal advisory warns of Gunra ransomware targeting healthcarepaubox.com· Paubox
- Protect Against Medusa Ransomware Attacksampcuscyber.com· Ampcus Cyber
- Weekly Threat Intelligence Report: DGFiP, Azure, Medusafirecompass.com· FireCompass
- CISA: Medusa ransomware hit over 500 critical infrastructure orgsisecurify.co· iSecurify
- Ransomware Medusa atinge mais de 500 organizações críticasinfoalfasa.com.br· Infoalfasa
- Medusa Tops 500 Victims: CISA Updates Advisory on 24-Hour Exploit Windowdeafnews.it· DeafNews
- Victim: Integrated Health Systemsransomware.live· Ransomware.live



