在用網路釣魚電子郵件和帶病毒的電子錶格欺騙一名員工后,駭客使用該員工受感染的計算機侵入愛爾蘭的公共衛生系統,並在數周內通過網路建立通道。他們從一個醫院流竄到另一個醫院,流覽資料夾,打開私人檔案,並將病毒感染傳播到數千台其他計算機和伺服器。
當他們提出贖金要求時,他們已經劫持了 80% 以上的 IT 系統,迫使超過 100,000 人的組織離線,並危及數千名患者的生命。
攻擊者在 2021 年對愛爾蘭衛生服務執行局 (HSE) 發動了攻擊,並藉助「破解」或濫用又或未經授權的強大工具的舊版本。該工具被合法的安全性專業人員用於在防禦測試中模擬網路攻擊,也已成為犯罪分子最熱愛的工具,他們竊取和操縱舊版本以在全球範圍內發起勒索軟體攻擊。在過去兩年中,駭客使用破解的 Cobalt Strike 工具副本試圖感染大約 150 萬台設備。
關注 Microsoft 安全性