Russiske KillNet hacktivister har målrettet amerikanske hospitaler med DDoS-angreb, såvel som dem i pro-ukrainske nationer.
Amerikanske hospitaler er blevet målrettet af russiske DDoS-angribere
Det amerikanske Department of Health and Human Services (HHS) har udsendt en advarsel om en række af DDoS-angreb rettet mod amerikanske hospitaler. Gerningsmændene, tilhørende en hacktivist gruppe kendt som KillNet, er kendt for deres DDoS-angreb og trusler. KillNet har været aktiv siden mindst januar 2022 og er angiveligt en pro-russisk gruppe.
Den 30. januar 2023 udgav HHS en analytikernotat vedrørende rækken af angreb, hvori det stod, at KillNet "er kendt for at lancerer DDoS-angreb og driver flere offentlige kanaler, der har til formål at rekruttere og tiltrække opmærksomhed fra disse angreb."
I den HHS-analytikernotat, blev det også udtalt, at KillNet er kendt for at målrette mod lande, der støtter Ukraine, især NATO-lande siden starten af krigen mellem Rusland og Ukraine i begyndelsen af 2022.
Listen over målrettede amerikanske hospitaler inkluderer:
- Mott Children's Hospital, Michigan
- University of Pittsburgh Medical Center, Pennsylvania
- Jefferson Health, Philadelphia, Pennsylvania
- Anaheim Regional Medical Center, Californien
- Cedars-Sinai Hospital, Los Angeles, Californien
- Huntsville Hospital, Alabama
KillNet har også ramt andre nationer
Ud over de forskellige målrettede amerikanske hospitaler er KillNet også gået efter hospitaler i andre pro-ukrainske lande, herunder Danmark, Tyskland, Storbritannien, Polen og Holland.
I Danmark blev ni hospitalers hjemmesider midlertidigt lukket ned som følge af angrebet, men det tog ikke lang tid, før alle ni målrettede hospitaler var vendt tilbage til fuld drift.
KillNet er ikke fremmed for cyberkriminalitet
Det er ikke første gang, at KillNet har målrettet organisationer med DDoS-angreb. Tidligere har KillNet rettet blikket mod forskellige amerikanske virksomheder, herunder LA og Atlanta lufthavne og JPMorgan Chase Bank.
I det førnævnte HHS-analytikernotat blev det anført, at "et 23-årigt formodet KillNet-medlem i maj 2022 blev arresteret i forbindelse med angreb på rumænsk regering websteder." Som gengældelse for dette krævede KillNet "efter sigende hans løsladelse og truede med at målrette livreddende ventilatorer på britiske hospitaler, hvis deres krav ikke var mødte."
Forskellige hacktivisme-grupper udgør en trussel mod store organisationer, hvor Rusland-Ukraine-krigen eskalerer sådanne angreb fra angiveligt russisk-baserede operatører.
KillNet kan fortsætte med at målrette mod hospitaler
KillNet er kendt for at gå efter sundhedsorganisationer og hospitaler, så der er en chance for, at denne angrebsstil vil fortsætte med at cirkulere i sundhedssektoren i de kommende måneder eller år. Tiden vil vise, om denne farlige hackergruppe fortsætter med at rette blikket mod sundhedsfirmaer.