Efter att hackare hade lurat en anställd med ett nätfiskande e-postmeddelande och ett smittat kalkylblad kunde de använda den anställdes infekterade dator för att bryta sig in i Irlands folkhälsosystem och infiltrera nätverket under flera veckor. De tog sig från sjukhus till sjukhus, sökte igenom mappar, öppnade privata filer och spred smittan till tusentals andra datorer och servrar.
När de till sist kom med sitt krav på lösensumma hade de kapat mer än 80 % av IT-systemet, vilket tvingade denna organisation med mer än 100 000 anställda att arbeta offline och äventyra tusentals patienters liv.
Angriparna genomförde attacken 2021 mot Irlands hälsomyndighet HSE (Health Service Executive) med hjälp av en ”knäckt” oauktoriserad äldre version av ett kraftfullt verktyg. Verktyget, som normalt används i legitimt syfte av säkerhetspersonal för att simulera cyberattacker i arbetet att stärka skyddet mot sådana attacker, har också blivit till ett favoritverktyg hos kriminella som lyckats stjäla och manipulera äldre versioner av verktyget för att genomföra attacker runt om i världen med hjälp av utpressningstrojaner. Under de senaste två åren har hackare använt sig av ”knäckta” versioner av verktyget Cobalt Strike i försök att infektera i runda tal 1,5 miljoner enheter.
Följ Microsoft Security