Etter å ha lurt en ansatt med en phishing-e-postmelding og et infisert regneark brukte hackere den ansattes infiserte datamaskin til å bryte seg inn i Irlands offentlige helsesystem og banet tuneller gjennom nettverket i flere uker. De gikk fra sykehus til sykehus, gikk gjennom mapper, åpnet private filer og spredte infeksjonen til tusenvis av andre datamaskiner og servere.
Da de kom med kravet om løsepenger, hadde de kapret mer enn 80 % av IT-systemet og koblet organisasjonen med over 100 000 mennesker fra nettet og satt livene til tusenvis av pasienter i fare.
Angriperne gikk i 2021 løs på Irlands Health Service Executive (HSE) med hjelp fra en «knekt» eller misbrukt og uautorisert, eldre versjon av et kraftig verktøy. Legitime sikkerhetseksperter bruker verktøyet til å simulere cyberangrep under forsvarstesting, men det har også blitt et favorittinstrument for kriminelle som stjeler og manipulerer eldre versjoner for å utføre løsepengeangrep over hele verden. I løpet av de to siste årene har hackere brukt knekte eksemplarer av verktøyet Cobalt Strike for å forsøke å infisere omtrent 1,5 millioner enheter.
Følg Microsoft Sikkerhet