Po oszukaniu pracownika przy użyciu wiadomości e-mail wyłudzającej informacje i zatrutego arkusza kalkulacyjnego hakerzy użyli jego zainfekowanego komputera, aby włamać się do systemu irlandzkiej ochrony zdrowia i tygodniami poruszać się niezauważonymi po całej sieci. Przemierzali swobodnie sieć od szpitala do szpitala, przeglądali foldery, otwierali prywatne pliki i zarażali tysiące innych komputerów i serwerów.
Zanim postawili żądanie okupu, przejęli ponad 80% systemu informatycznego, zmuszając organizację liczącą ponad 100 000 osób do przejścia w tryb offline i narażając życie tysięcy pacjentów.
W 2021 r. atakujący przypuścili szturm na irlandzki system ochrony zdrowia Health Service Executive (HSE) za pomocą starszej wersji zaawansowanego narzędzia — zhakowanej lub użytej w celu dokonania oszustwa bez autoryzacji. Narzędzie używane przez uprawnionych specjalistów ds. zabezpieczeń do symulowania cyberataków podczas testowania mechanizmów ochrony stało się też ulubionym instrumentem przestępców, którzy wykradają starsze wersje i manipulują nimi, aby przeprowadzać ataki z wykorzystaniem oprogramowania ransomware na całym świecie. W ciągu ostatnich dwóch lat hakerzy używali kopii narzędzia Cobalt Strike ze złamanymi zabezpieczeniami, próbując zainfekować około 1,5 mln urządzeń.
Obserwuj rozwiązania zabezpieczające firmy Microsoft