Nach dem Betrug eines Angestellten durch eine Phishing-E-Mail und ein infiziertes Spreadsheet, nutzten Hacker den infizierten Computer des Angestellten, um in das öffentliche Gesundheitssystem Irlands einzudringen und sich wochenlang durch das Netzwerk zu graben. Sie durchstreifen Krankenhäuser, durchstöberten Ordner, öffneten private Dateien und verbreiteten die Infektion in Tausenden Computern und Servern.
Sie hatten bis zum Zeitpunkt der Lösegeldforderung mehr als 80% des IT-Systems übernommen, und 100.000 Mitarbeiter der Organisation waren offline, wodurch die Leben tausender Patienten aufs Spiel gesetzt wurden.
Die Angreifer lösten damit den Angriff auf Ireland’s Health Service Executive (HSE) 2021 durch eine geknackte bzw. missbrauchte und unzulässige Legacy-Version eines leistungsstarken Tools aus. Das Tool, das von rechtmäßigen Sicherheitsexperten verwendet wird, um Cyberangriffe im Abwehrtraining zu simulieren, wurde zu einem Lieblingswerkzeug von Kriminellen, die ältere Versionen stehlen oder manipulieren, um Ransomware-Angriffe auf der ganzen Welt zu starten. In den vergangenen zwei Jahren verwendeten Hacker geknackte Kopien des Tools „Cobalt Strike“, um circa 1,5 Millionen Geräte zu infizieren.
Microsoft Security folgen