LockBit Ransomware Gang xin lỗi về cuộc tấn công SickKids, tuyên bố “Đối tác” đứng đằng sau nó
Nhóm ransomware LockBit đã đưa ra lời xin lỗi về vụ tấn công SickKids, nói rằng một “đối tác” đứng đằng sau vụ tấn công.
Băng đảng ransomware LockBit nổi tiếng đã xin lỗi về vụ tấn công vào bệnh viện nghiên cứu của Canada có tên là Bệnh viện dành cho trẻ em ốm yếu, hay SickKids. Nhóm đã tuyên bố rằng một “đối tác” chịu trách nhiệm về vụ tấn công.
Mục Lục
Một “Đối tác” của LockBit bị cáo buộc đứng sau cuộc tấn công SickKids
Vào ngày 18 tháng 12 năm 2022, bệnh viện nghiên cứu SickKids của Canada đã hứng chịu một cuộc tấn công bằng mã độc tống tiền đã ảnh hưởng đến trang web, đường dây điện thoại và một số hệ thống nhất định của bệnh viện.
Trong một bài đăng trên trang web của SickKids, có tuyên bố rằng “không có bằng chứng nào cho thấy thông tin cá nhân hoặc thông tin sức khỏe cá nhân [was] bị ảnh hưởng.” Điều này được theo sau bởi một bài đăng bổ sung của SickKids, trong đó độc giả được thông báo rằng “Một số bệnh nhân và gia đình vẫn có thể gặp phải sự chậm trễ trong chẩn đoán và/hoặc điều trị trong khi SickKids nỗ lực khôi phục tất cả các hệ thống.” Vào cuối tháng 12, SickKids đã xác nhận rằng gần một nửa hệ thống của nó đã được khôi phục hoàn toàn.
Không mất nhiều thời gian để LockBit, một băng nhóm ransomware được công nhận trên toàn cầu, xin lỗi về vụ việc, sử dụng một trang web trên dark web để làm như vậy. Trong khi LockBit quan tâm đến các hoạt động bất hợp pháp, băng nhóm này bị cáo buộc có một quy tắc cấm các nhà điều hành nhắm mục tiêu vào các bệnh viện.
LockBit cung cấp bộ giải mã miễn phí cho SickKids Attack
Trước cuộc tấn công này, LockBit đã cung cấp một bộ giải mã miễn phí cho SickKids để hệ thống và dịch vụ của họ có thể phục hồi.
Trong khi LockBit đã xin lỗi và được cho là đã chặn đối tác đã phát động cuộc tấn công, SickKids vẫn chưa sử dụng bộ giải mã do nhóm cung cấp. Đây dường như là lần đầu tiên LockBit xin lỗi chứ chưa nói đến việc cung cấp một bộ giải mã miễn phí, vì vậy đã nảy sinh những nghi ngờ về sự an toàn của nó.
Trong bài đăng gần đây nhất của SickKids về vụ việc, có tuyên bố rằng tổ chức đã biết về bộ giải mã, nhưng muốn “xác thực và đánh giá việc sử dụng bộ giải mã” trước khi làm bất kỳ điều gì khác.
Các cuộc tấn công ransomware đang gia tăng
Các cuộc tấn công ransomware đang gia tăng mức độ phổ biến khi nhiều năm trôi qua, với việc Norton tuyên bố trong một báo cáo rằng ransomware-as-a-service đang có nhu cầu tăng cao. Hơn nữa, số vụ tấn công ransomware diễn ra vào năm 2022 cao hơn 85% so với năm 2021.
Mặc dù các cá nhân có nguy cơ trở thành mục tiêu của những kẻ điều hành mã độc tống tiền, nhưng khả năng một tổ chức lớn bị tấn công thành công thậm chí còn đáng lo ngại hơn, vì điều này có thể làm gián đoạn các hoạt động chính và gây nguy hiểm cho hàng loạt dữ liệu nhạy cảm của khách hàng.
LockBit và các nhóm ransomware khác là mối đe dọa đang diễn ra
Mặc dù các cuộc tấn công ransomware có thể đến từ bất kỳ tội phạm mạng nào, nhưng các nhóm ransomware lớn như LockBit tiếp tục là mối quan tâm lớn đối với công chúng cũng như cơ quan thực thi pháp luật. Chúng ta có thể thấy các cuộc tấn công băng nhóm ransomware khác vào năm 2023, có thể là nhằm vào các tổ chức, chính phủ hoặc cá nhân.