Miután megtévesztettek egy alkalmazottat egy adathalászati e-maillel és egy mérgezett számolótáblával, a hackerek az alkalmazott megfertőzött számítógépét arra használták fel, hogy behatoljanak Írország közegészségügyi rendszerébe, és heteken keresztül alagutat fúrjanak a hálózaton. Kórházról kórházra portyáztak, végigböngészték a mappákat, privát fájlokat nyitottak meg, és több ezer további számítógépre és kiszolgálóra terjesztették el a fertőzést.
Addigra, mire megtették a váltságdíjra vonatkozó követelésüket, az IT-rendszer több mint 80%-át eltérítették, amivel offline állapotba kényszerítették a több mint 100 000 főt számláló szervezetet, és több ezer beteg életét veszélyeztették.
A támadók a 2021-es, Írország Egészségügyi Igazgatósága (Health Service Executive, HSE) elleni támadást egy hatékony eszköz „feltört”, illetve rossz célra és jogosulatlanul felhasznált régebbi verziójának segítségével intézték. A legitim biztonsági szakértők által a védelem tesztelése során a kibertámadások szimulálására használt eszköz azoknak a bűnözőknek is a kedvencévé vált, akik régebbi verziók eltulajdonításával és manipulálásával indítanak zsarolóvírusos támadásokat világszerte. Az elmúlt két évben a hackerek a Cobalt Strike nevű eszközzel közel 1,5 millió eszközt kíséreltek meg megfertőzni.
A Microsoft Biztonság követése