Medusa supera 500 vítimas e mira a saúde
FBI, CISA e HHS atualizaram alerta sobre o Medusa, que já soma mais de 500 vítimas e manteve ataques contra a saúde nos EUA.
O FBI, a CISA e o HHS atualizaram o alerta conjunto sobre o Medusa e informaram que o grupo afetou mais de 500 vítimas desde 2021, incluindo organizações de saúde nos Estados Unidos. A orientação incorpora novos vetores ligados à campanha e coincide com incidentes recentes em hospitais que relataram possível exposição de dados.
O FBI, a CISA e o HHS atualizaram o aviso conjunto sobre o Medusa e informaram que o grupo afetou mais de 500 vítimas desde 2021, incluindo organizações de saúde nos Estados Unidos. A atualização também adiciona duas novas vulnerabilidades associadas à atividade do grupo e foi publicada enquanto hospitais do Missouri e outros centros de saúde notificam incidentes recentes.
O que disse o novo alerta sobre o Medusa?
A atualização conjunta indica que o Medusa foi usado contra hospitais e sistemas de saúde dos Estados Unidos ao longo dos últimos anos e que, até abril de 2026, o grupo havia atingido mais de 500 vítimas em vários setores de infraestrutura crítica, incluindo a saúde pública.
Segundo o aviso atualizado, o FBI investigou os casos que alimentaram a orientação até abril de 2026 e o documento agora traz o HHS como coautor. O Becker's Hospital Review informou que a nova contagem supera as mais de 300 vítimas confirmadas no aviso original.
Quais vulnerabilidades o aviso adicionou?
O documento incorporou duas falhas adicionais ligadas à atividade do Medusa, segundo a Tech Informed. São elas, CVE-2025-10035, que afeta o Fortra GoAnywhere MFT, e CVE-2026-1731, vinculada ao BeyondTrust Remote Support e ao Privileged Remote Access.
| CVE | Produto afetado | Fonte |
|---|---|---|
| CVE-2025-10035 | Fortra GoAnywhere MFT | Tech Informed |
| CVE-2026-1731 | BeyondTrust Remote Support e Privileged Remote Access | Tech Informed |
O que aconteceu nos hospitais citados?
O Cameron Regional Medical Center informou que descobriu um ataque de ransomware em 18 de junho de 2026 e que a investigação ainda estava em andamento em 17 de agosto. O hospital avisou os pacientes que informações protegidas de saúde podem ter sido expostas e esclareceu que ainda não tinha conhecimento de uso fraudulento desses dados.
Em paralelo, o material revisado sobre esse caso aponta que o grupo Anubis reivindicou a autoria em 3 de agosto de 2026 e ameaçou divulgar dados roubados, embora o hospital não tivesse confirmado publicamente essa atribuição na documentação disponível.
Qual é o nível de impacto atribuído ao Medusa?
A atualização divulgada pelas agências diz que o Medusa foi responsável por um ataque de alto impacto contra um centro de trauma de nível 1 em 2026, com interrupção no atendimento. A American Hospital Association afirmou ainda que o grupo tem sido usado contra hospitais e sistemas de saúde dos Estados Unidos há vários anos.
Por que o tema volta ao centro da discussão na saúde?
Porque o foco do aviso e dos incidentes recentes está concentrado em prestadores de saúde, um setor que já vinha aparecendo entre os afetados pela campanha. O novo material publicado pela CISA, pelo FBI e pelo HHS atualiza o alcance do grupo enquanto hospitais seguem relatando ataques com possível exposição de dados de pacientes.
Fontes
- Agencies issue update on Medusa ransomware activityaha.org· American Hospital Association
- HHS, FBI warn hospitals as Medusa ransomware tops 500 victimsbeckershospitalreview.com· Becker's Hospital ReviewURL não verificada
- New cybersecurity committee follows years of attacksmsindy.org· Mississippi State University Independent?
- Missouri hospital hit by ransomware attackbeckershospitalreview.com· Becker's Hospital ReviewURL não verificada
- CISA, FBI and HHS Update Joint Cybersecurity Advisory on Medusa Ransomwarecontent.govdelivery.com· CISA
- CISA flags healthcare as frequent Medusa ransomware victimtechinformed.com· Tech Informed
- Notice of Data Incidentaol.com· AOL
- Ransomware attacks surge in 2026 with bold new extortion tacticsque.com· QUE.com



