Po tom, čo sa hakerom podarilo oklamať zamestnanca prostredníctvom phishingového útoku e-mailom a zavírusovanej tabuľky, použili napadnutý počítač tohto zamestnanca, aby prenikli do írskeho systému verejného zdravotníctva a niekoľko týždňov sledovali sieť. Tajne prechádzali z nemocnice na nemocnicu, prehľadávali priečinky, otvárali súkromné súbory a napádali tisíce ďalších počítačov a serverov.
V čase, keď začali požadovať výkupné, mali pod kontrolou viac ako 80 % IT systému, čím vyradili z prevádzky viac ako 100 000 ľudí a ohrozili životy tisícov pacientov.
Útočníci spustili útok na írsky Úrad pre zdravotníctvo (Health Service Executive, HSE) v roku 2021 za pomoci „cracknutej“, teda zneužitej a neoprávnenej staršej verzie výkonného nástroja. Tento nástroj používajú oprávnení profesionáli na zabezpečenie a simulujú pomocou neho kybernetické útoky pri testovaní obrany. Stal sa však aj obľúbeným nástrojom zločincov, ktorí kradnú staršie verzie, manipulujú s nimi a následne spúšťajú útoky ransomwaru po celom svete. Za posledné dva roky sa hakeri pokúsili pomocou cracknutých kópií nástroja Cobalt Strike napadnúť približne 1,5 milióna zariadení.
Sledujte zabezpečenie od spoločnosti Microsoft