Efter at have snydt en medarbejder med en phishingmail og et inficeret regneark brugte hackerne medarbejderens inficerede computer til at bryde ind i Irlands offentlige sundhedssystem og bevæge sig gennem netværket i ugevis. De bevægede sig fra hospital til hospital, gennemså mapper, åbnede private filer og spredte infektionen til tusindvis af andre computere og servere.
Da de gjorde krav på en løsesum, havde de overtaget mere end 80 % af it-systemet, hvorved de tvang en organisation på over 100.000 personer offline og bragte tusindvis af patienters liv i fare.
Personerne med ondsindede hensigter satte angrebet i 2021 på Irlands Health Service Executive (HSE) i værk med hjælp fra en "brudt" eller misbrugt og uautoriseret udgået version af et kraftfuldt værktøj. Værktøjet, der bruges af legitime sikkerhedsfagfolk til at simulere cyberangreb i en forsvarssituation, er også blevet et favoritinstrument for kriminelle, som stjæler og manipulerer ældre versioner for at iværksætte ransomware-angreb jorden over. I de seneste to år har hackere brugt brudte kopier af værktøjet, Cobalt Strike, for at forsøge at inficere cirka 1,5 millioner enheder.
Følg Microsoft Security