De Medusa ransomwaregroep heeft de verantwoordelijkheid opgeëist voor een ernstige cyberaanval op het University of Mississippi Medical Center (UMMC), het grootste ziekenhuis in Mississippi, en op Passaic County in New Jersey. De aanval op het ziekenhuis leidde tot een volledige uitval van de systemen gedurende negen dagen eind februari, waardoor medisch personeel moest terugvallen op analoge middelen om de zorg voort te zetten.

UMMC is een belangrijke zorginstelling in Mississippi met 10.000 medewerkers en huisvest onder meer het enige kinderziekenhuis, het enige Level I traumacentrum, het enige Level IV neonatale intensive care unit en de enige orgaantransplantatieprogramma's van de staat. Tijdens de uitval werden onder andere het kankerinfusiecentrum en andere afdelingen gedwongen om patiënten te verzetten en behandelingen met pen en papier te organiseren. De FBI en het Department of Homeland Security werden ingeschakeld om te helpen bij het herstel. Het ziekenhuis opende volledig weer op 2 maart. De hackers eisten een losgeld van 800.000 dollar en dreigden gestolen data te publiceren.

De Medusa-groep, die vermoedelijk vanuit Rusland opereert, vermijdt aanvallen op landen binnen de Gemenebest van Onafhankelijke Staten en gebruikt Russische taal en Cyrillische tekens in hun tools. Sinds hun ontstaan in 2021 richten zij zich herhaaldelijk op zorginstellingen en gemeentelijke overheden in de Verenigde Staten. Recent claimden zij ook een aanval op Passaic County, waar een malware-infectie twee weken geleden telefoons en IT-systemen lamlegde in een regio met bijna 600.000 inwoners. Ook hier werd een losgeld van 800.000 dollar geëist.