Huijaamalla työntekijää tietojenkalastelusähköpostilla ja myrkytetyllä laskentataulukko-ohjelmalla hakkerit käyttivät työntekijän saastunutta tietokonetta murtautuakseen Irlannin julkiseen terveydenhuoltojärjestelmään ja tunkeutuakseen verkkoon viikkojen ajan. He kulkivat sairaalasta toiseen, selasivat kansioita, avasivat yksityisiä tiedostoja ja levittivät tartuntaa tuhansiin muihin tietokoneisiin ja palvelimiin.
Kun he esittivät lunnasvaatimuksensa, he olivat kaapanneet yli 80 prosenttia IT-järjestelmästä, pakottaneet yli 100 000 ihmisen organisaation offline-tilaan ja vaarantaneet tuhansien potilaiden hengen.
Hyökkääjät tekivät vuoden 2021 hyökkäyksen Irlannin terveydenhuoltoon (HSE) käyttäen apunaan tehokkaan työkalun "murrettua" eli väärinkäytettyä ja luvatonta vanhaa versiota. Lailliset tietoturva-ammattilaiset käyttävät työkalua simuloidakseen kyberhyökkäyksiä puolustustestauksessa, mutta siitä on tullut myös suosikkiväline rikollisille, jotka varastavat ja manipuloivat vanhempia versioita käynnistääkseen kiristysohjelmahyökkäyksiä eri puolilla maailmaa. Kahden viime vuoden aikana hakkerit ovat käyttäneet Cobalt Strike -työkalun murrettuja kopioita yrittäessään tartuttaa noin 1,5 miljoonaa laitetta.
Seuraa Microsoft Securitya