Grupo hacker Medusa assume ataques contra hospital de referĂȘncia no Mississippi e condado em Nova Jersey
- Cyber Security Brazil
- hĂĄ 6 dias
- 2 min de leitura

O grupo hacker Medusa assumiu a autoria de dois ataques cibernéticos de grande impacto nos Estados Unidos, atingindo o University of Mississippi Medical Center (UMMC), maior hospital do estado do Mississippi, e o condado de Passaic, em Nova Jersey.
A operação criminosa reivindicou recentemente a invasĂŁo ao UMMC, uma das instituiçÔes de saĂșde mais relevantes da regiĂŁo, responsĂĄvel por empregar cerca de 10 mil pessoas e abrigar estruturas Ășnicas no estado, como o Ășnico hospital infantil, o Ășnico centro de trauma NĂvel I, a Ășnica unidade neonatal de terapia intensiva NĂvel IV e os Ășnicos programas de transplante de ĂłrgĂŁos do Mississippi.
O ataque ao hospital causou uma paralisação severa no fim de fevereiro, deixando toda a organização fora do ar por nove dias. Com a indisponibilidade dos sistemas, médicos e enfermeiros tiveram de recorrer a processos manuais para manter os atendimentos.
Unidades crĂticas passaram a operar com papel e caneta, enquanto o centro de infusĂŁo oncolĂłgica precisou remarcar pacientes. Em meio Ă crise, equipes internas improvisaram estruturas emergenciais para garantir a continuidade de serviços essenciais, inclusive com o funcionamento de uma clĂnica de infusĂŁo urgente totalmente offline.
Apesar de os hospitais e departamentos de emergĂȘncia permanecerem em operação, o UMMC decidiu fechar temporariamente suas 35 clĂnicas. A gravidade do incidente levou Ă atuação do FBI e do Departamento de Segurança Interna dos Estados Unidos, que passaram a apoiar os esforços de resposta e recuperação.
A reabertura total da instituição ocorreu em 2 de março, mas dias depois o grupo Medusa publicou a reivindicação do ataque e exigiu o pagamento de US$ 800 mil para não vazar supostos dados roubados da organização. Os hackers estabeleceram o dia 20 de março como prazo para a divulgação das informaçÔes. A instituição hospitalar evitou comentar publicamente sobre a ameaça de extorsão.
Especialistas apontam que a operação Medusa provavelmente tem origem na RĂșssia, com base em indĂcios como a ausĂȘncia de ataques contra paĂses da Comunidade dos Estados Independentes, a atividade em fĂłruns de lĂngua russa e o uso de caracteres cirĂlicos em ferramentas operacionais. Ativo desde 2021, o grupo jĂĄ demonstrou repetidamente interesse em atingir alvos sensĂveis, especialmente organizaçÔes de saĂșde e governos locais nos Estados Unidos.
AlĂ©m do hospital no Mississippi, o Medusa tambĂ©m assumiu nesta semana um ataque contra o condado de Passaic, em Nova Jersey, onde vivem quase 600 mil pessoas. Segundo autoridades locais, o incidente foi tratado inicialmente como um ataque de malware e afetou linhas telefĂŽnicas e sistemas de TI utilizados em repartiçÔes pĂșblicas. Assim como no caso do hospital, os criminosos tambĂ©m exigiram US$ 800 mil para encerrar a pressĂŁo sobre a vĂtima.
Os dois casos reforçam uma tendĂȘncia preocupante no cenĂĄrio de cibersegurança: grupos hackers continuam mirando instituiçÔes essenciais, explorando a urgĂȘncia operacional e a pressĂŁo social para aumentar as chances de pagamento. Quando hospitais e ĂłrgĂŁos pĂșblicos sĂŁo afetados, o impacto deixa de ser apenas tecnolĂłgico e passa a comprometer diretamente serviços fundamentais Ă população, ampliando os prejuĂzos operacionais, financeiros e reputacionais.