Poté, co hackeři oklamali zaměstnance pomocí phishingového e-mailu a „otrávené“ tabulky, použili infikovaný počítač zaměstnance k průniku do irského systému veřejného zdravotnictví a celé týdny se pohybovali v jeho síti. Slídili od nemocnice k nemocnici, procházeli složky, otevírali soukromé soubory a šířili infekci do tisíců dalších počítačů a serverů.
V době, kdy začali požadovat výkupné, se zmocnili více než 80 % IT systému, čímž odpojili více než 100 000 lidí a ohrozili životy tisíců pacientů.
Útočníci provedli útok na irského poskytovatele Health Service Executive (HSE) v roce 2021 s pomocí „prolomené“ neboli zneužité a neautorizované starší verze výkonného nástroje. Tento nástroj, který používají legitimní experti na zabezpečení k simulování kybernetických útoků při testování obrany, se stal také oblíbeným nástrojem zločinců, kteří kradou starší verze a manipulují s nimi, aby mohli po celém světě spouštět ransomwarové útoky. V posledních dvou letech se hackeři pokusili pomocí prolomených kopií tohoto nástroje – Cobalt Strike – infikovat zhruba 1,5 milionu zařízení.
Sledujte zabezpečení od Microsoftu