Den velkendte LockBit ransomware-bande har undskyldt angrebet på det canadiske forskningshospital kendt som The Hospital for Sick Children eller SickKids. Gruppen har hævdet, at en "partner" var ansvarlig for angrebet.
En LockBit "Partner" stod angiveligt bag SickKids-angrebet
Den 18. december 2022 blev det canadiske forskningshospital SickKids ramt af et ransomware-angreb, der påvirkede hospitalets hjemmeside, telefonlinjer og visse systemer.
I en SickKids hjemmeside indlæg, blev det anført, at der ikke var "ingen bevis for, at personlige oplysninger eller personlige helbredsoplysninger [blev] påvirket." Dette blev fulgt op af en yderligere SickKids-indlæg, hvori læserne blev informeret om, at "Nogle patienter og familier kan stadig opleve diagnostiske og/eller behandlingsforsinkelser, mens SickKids arbejder på at gendanne alle systemer." I slutningen af december bekræftede SickKids, at næsten halvdelen af dets systemer var fuldt restaureret.
Det tog ikke lang tid LockBit, en globalt anerkendt ransomware-bande, for at undskylde hændelsen ved at bruge et websted på det mørke web til at gøre det. Mens LockBit er bekymret for ulovlige aktiviteter, har banden angiveligt en regel, der forbyder operatører at angribe hospitaler.
LockBit tilbyder gratis dekryptering til SickKids Attack
I lyset af dette angreb tilbød LockBit en gratis dekryptering til SickKids, så deres systemer og tjenester kunne genoprettes.
Mens LockBit har undskyldt og angiveligt blokeret partneren, der lancerede angrebet, har SickKids endnu ikke brugt den dekryptering, som gruppen har leveret. Det ser ud til at være første gang, LockBit har undskyldt, endsige tilbyder en gratis dekryptering, så der er opstået mistanke omkring dets sikkerhed.
I SickKids' seneste indlæg om hændelsen, blev det oplyst, at organisationen har kendskab til dekryptering, men ønsker at "validere og vurdere brugen af dekryptering", inden der foretages andet.
Ransomware-angreb er stigende
Ransomware-angreb er stigende i deres udbredelse som årene går, med Det siger Norton i en rapport at ransomware-som-en-tjeneste oplever en stigning i efterspørgslen. Hvad mere er, var antallet af ransomware-angreb, der fandt sted i 2022, chokerende 85 % højere end i 2021.
Mens enkeltpersoner risikerer at blive målrettet af ransomware-operatører, er chancen for en stor organisation vellykket angreb er endnu mere bekymrende, da dette kan forstyrre nøgleoperationer og sætte horder af følsomme kunder data i fare.
LockBit og andre Ransomware-bander er en vedvarende trussel
Mens ransomware-angreb kan komme fra enhver cyberkriminel, er store ransomware-bander som LockBit fortsat en stor bekymring for både offentligheden og retshåndhævelsen. Vi vil muligvis se yderligere ransomware-bandeangreb i 2023, det være sig på organisationer, regeringer eller enkeltpersoner.