FBI, CISA e HHS dizem que Medusa passou de 500 vítimas
Aviso conjunto confirma mais de 500 vítimas do Medusa desde 2021 e aponta o setor de saúde como alvo recorrente.
Um aviso conjunto do FBI, CISA e HHS atualizado em agosto indicou que a Medusa já passou de 500 vítimas desde 2021 e que o setor de saúde está entre seus alvos frequentes. Em paralelo, monitoramentos de leaks atribuíram novos apontamentos da CoinbaseCartel e da STORM contra a Integrated Health Systems e o Pinnacle Hospital, nos Estados Unidos.
Um aviso conjunto do FBI, CISA e HHS, atualizado em agosto, indicou que a Medusa já comprometeu mais de 500 organizações de infraestrutura crítica desde 2021, com o setor de Healthcare and Public Health entre os alvos mais frequentes. Ao mesmo tempo, monitoramentos de leaks atribuíram novos apontamentos da [CoinbaseCartel](https://medrisk.io/2026/08/23/coinbase-cartel-lists-medical-billing-firm-integrated-health-systems/) contra a [Integrated Health Systems](https://www.ransomware.live/id/SW50ZWdyYXRlZCBIZWFsdGggU3lzdGVtc0Bjb2luYmFzZWNhcnRlbA) e da STORM contra o Pinnacle Hospital, ambos nos Estados Unidos. Nos dois casos, porém, ainda não há confirmação oficial.
¿Qué dijo el aviso sobre Medusa?
O documento conjunto, atualizado em 18 e 19 de agosto de 2026, detalha que a Medusa opera como ransomware-as-a-service e mantém um modelo de dupla extorsão, com roubo de dados e ameaça de vazamento em um site Tor. Segundo o aviso, o grupo já superou 500 organizações comprometidas desde 2021, e o setor de saúde aparece entre seus alvos recorrentes.
A SWK Cybersecurity News Recap também informou que o aviso, atualizado em 18 de agosto, apontou mais de 500 vítimas até abril de 2026, incluindo organizações de saúde. A referência reforça que a pressão sobre hospitais e sistemas de saúde não se limita a casos isolados, mas aparece como um padrão contínuo dentro da campanha atribuída à Medusa.
¿Qué pasó con Integrated Health Systems?
A Malware.news afirmou que a CoinbaseCartel reivindicou um ataque de ransomware contra a Integrated Health Systems, organização de saúde dos Estados Unidos, e que o grupo ameaçou publicar dados sensíveis se não recebesse contato da empresa. A própria fonte, no entanto, apresentou essa advertência como não confirmada de forma independente.
A Ransomware.live registrou a entrada da Integrated Health Systems com o domínio ihs911.com, com descoberta em 22 de agosto de 2026 às 14:01 UTC e data estimada de ataque também para o mesmo dia. Já a HackerFeeds listou a organização como alvo da CoinbaseCartel, classificou o setor como healthcare e marcou 22 de agosto de 2026 como data de brecha e de descoberta.
A MedRisk acrescentou que a CoinbaseCartel a colocou como parte de uma campanha em andamento contra a empresa de faturamento médico, alegando acesso a dados internos sem informar volume nem tipo de arquivos. A mesma cobertura indicou que rastreadores como Ransomware.live, GalaxyWarden e RansomLook coincidiram ao datar a entrada em 22 de agosto, mas a reivindicação segue sem verificação pública por parte da empresa.
¿Qué se sabe sobre STORM y Pinnacle Hospital?
A Security Arsenal informou ter observado sete novas publicações de vítimas no site de leaks do grupo STORM entre 21 e 23 de agosto de 2026, incluindo o Pinnacle Hospital, nos Estados Unidos. A empresa interpretou essa sequência como possível sinal de uma onda coordenada de intrusões ou de divulgação em lote de compromissos anteriores.
A MedRisk detalhou que o STORM publicou o Pinnacle Hospital, um centro de atendimento agudo de propriedade de médicos em Crown Point, Indiana, em seu site de leaks em 23 de agosto de 2026, com data estimada de intrusão em 21 de agosto segundo dados da Ransomware.live. A Security Arsenal também o colocou como vítima do setor de healthcare com data de publicação 2026-08-21 dentro da mesma sequência de sete entradas.
Nos dois casos, a atribuição continua dependente do monitoramento da dark web, e não de confirmação oficial do hospital ou de seu operador.
Fontes
- CoinbaseCartel Breaches Integrated Health Systemsmalware.news· Malware.news
- Ransomware group coinbasecartel hits Integrated Health Systemshackerfeeds.com· HackerFeeds
- STORM Ransomware Gang: 7 New Victims Posted in 72 Hourssecurityarsenal.com· Security Arsenal
- Storm gang claims Indiana acute care hospital in fresh leak postmedrisk.io· MedRisk
- SWK Cybersecurity News Recap August 2026swktech.com· SWK Technology
- Coinbase Cartel lists medical billing firm Integrated Health Systemsmedrisk.io· MedRisk
- Federal advisory warns of Gunra ransomware targeting healthcarepaubox.com· Paubox
- Protect Against Medusa Ransomware Attacksampcuscyber.com· Ampcus Cyber
- Weekly Threat Intelligence Report: DGFiP, Azure, Medusafirecompass.com· FireCompass
- CISA: Medusa ransomware hit over 500 critical infrastructure orgsisecurify.co· iSecurify
- Ransomware Medusa atinge mais de 500 organizações críticasinfoalfasa.com.br· Infoalfasa
- Medusa Tops 500 Victims: CISA Updates Advisory on 24-Hour Exploit Windowdeafnews.it· DeafNews
- Victim: Integrated Health Systemsransomware.live· Ransomware.live



