Description
Pysa is a ransomware family first used in October 2018 that has particularly targeted high value finance, government, and healthcare organizations.
Stats
- First seen
- March 2022
- Last seen
- October 2026
Also known as
Mespinoza
MITRE ATT&CK techniques
16 techniques across 7 tactics.
TA0002 Execution
TA0005 Stealth
TA0006 Credential Access
Alert name variants
| Alert Name |
|---|
| Generic.Ransom.Mespinoza.1363040B |
| Generic.Ransom.Mespinoza.28369202 |
| Generic.Ransom.Mespinoza.39CB4E51 |
| Generic.Ransom.Mespinoza.3E56E7CC |
| Generic.Ransom.Mespinoza.3EC38EDA |
| Generic.Ransom.Mespinoza.AF3A69C9 |
| Generic.Ransom.Mespinoza.C05CC4B4 |
| Generic.Ransom.Mespinoza.D1CEECFF |
| Generic.Ransom.Mespinoza.D71AEC53 |
| Generic.Ransom.Mespinoza.DAE72674 |