Обдуривши співробітника за допомогою фішингового електронного листа й зараженої електронної таблиці, хакери використали інфікований комп’ютер працівника, щоб зламати систему охорони здоров’я Ірландії та тижнями перебувати в мережі. Вони ходили від лікарні до лікарні, переглядали папки, відкривали особисті файли й поширювали зараження на тисячі комп’ютерів і серверів.
На той момент, коли вони почали вимагати викуп, було зламано понад 80% ІТ-системи, що призвело до відключення від Інтернету організації, у якій працює більш ніж 100 000 людей, і поставило під загрозу життя тисяч пацієнтів.
Зловмисники розв’язали напад 2021 року на Виконавчу служба охорони здоров’я Ірландії (HSE) за допомогою "зламаної" (або неправомірно використовуваної й неавторизованої) застарілої версії потужного інструменту. Цей інструмент, що використовується фахівцями з безпеки для імітації кібератак під час тестування систем захисту, також став улюбленим інструментом злочинців, які змінюють його старі версії для проведення атак із використанням зловмисних програм із вимогою викупу по всьому світу. Протягом останніх двох років хакери використали зламані копії інструменту Cobalt Strike, щоб спробувати заразити приблизно 1,5 млн пристроїв.
Підпишіться на новини про Захисний комплекс Microsoft