Nu we het einde naderen van 2023, het is duidelijk dat dit jaar nieuwe records zijn gevestigd op het gebied van ransomware-aanvallen. Alleen al de eerste helft van het jaar was getuige een onthutsend 49% verhogen in openbaar gemaakte aanvallen vergeleken met dezelfde periode in 2022.
Echter, de meest alarmerende onthulling komt in de vorm van geheime aanvallen, het bereiken van een schokkende 1,815 gevallen in de eerste zes maanden van het jaar. Dit artikel gaat dieper in op de significante ransomware-incidenten van 2023, licht werpen op de omvang van de dreiging en de diepgaande gevolgen waarmee de slachtoffers worden geconfronteerd.
Royal Mail valt ten prooi aan LockBit
In januari, Het Britse Royal Mail kreeg te maken met een verlammende ransomware-aanval, georkestreerd door LockBit. De groep richtte zich op de software van de postdienst, wat leidde tot de encryptie van bestanden die resulteerde in een volledige stopzetting van internationale zendingen. Ondanks onderhandelingen, Royal Mail heeft ervoor gekozen om de $80 miljoen losgeld, wat leidt tot het lekken van gevoelige gegevens.
US Marshals Service kampt met gevoelige datalekken
Februari was getuige van een aanval op de US Marshals Service, gevolgen hebben voor een systeem dat gevoelige wetshandhavingsgegevens bevat. Terwijl cruciale tools binnenin werden hersteld 30 dagen, de gevolgen omvatten het compromitteren van persoonlijk identificeerbare informatie en juridische procesresultaten.
Medusa's verontrustende aanval op openbare scholen in Minneapolis
Medusa verwierf bekendheid door in maart de openbare scholen van Minneapolis aan te vallen, het exfiltreren van een schat aan gegevens en het eisen van a $1 miljoen losgeld. Het gelekte informatie inclusief volledige dossiers van seksueel geweld, medische gegevens, klachten over discriminatie, en, waardoor er grote publieke bezorgdheid ontstaat.
ALPHV richt zich op het Lehigh Valley Health Network
In maart, zorgaanbieder Lehigh Valley Health Network werd geconfronteerd met een ransomware-aanval door ALPHV. De aanvallers lekten gevoelige patiëntgegevens, inclusief naaktbeelden van borstkankerpatiënten, medische vragenlijsten, paspoorten, en, met juridische gevolgen voor de zorgverlener tot gevolg.
Capita's kostbare ransomware-incident
Het Britse outsourcingbedrijf Capita werd in maart het slachtoffer van een ransomware-aanval, herstelkosten van maximaal $25 miljoen. BlackBasta eiste de verantwoordelijkheid op, waardoor een 12% daling van de aandelenkoers van Capita en mogelijke diefstal van klanten, leverancier, en personeelsgegevens.
MCNA Dental stelt datalek bloot
LockBit richtte zich op Managed Care in Noord-Amerika (MCNA) Tandheelkundig, het blootleggen van een datalek dat bijna treft 9 miljoen patiënten. De dreigingsactoren eiste een $10 miljoen losgeld, wat leidt tot de publicatie van gevoelige patiëntinformatie op het dark web.
Dallas City worstelt met Royal Ransomware
In mei, De stad Dallas kreeg te maken met verstoringen op verschillende afdelingen als gevolg van een ransomware-aanval door de Royal ransomware-groep. Meer dan 26,000 mensen werden getroffen, met meldingen van identiteitsdiefstal en $8.6 miljoen goedgekeurd door de gemeenteraad van Dallas voor aanverwante diensten en kredietmonitoring.
Clop's exploitatie van de zero-day-kwetsbaarheid van MOVEit
De exploitatie van de zero-day-kwetsbaarheid van MOVEit door Klop in mei werd een groot cyberveiligheidsincident, invloed rond 600 organisaties en heeft bijna een impact 40 miljoen mensen. De volledige gevolgen en impact van deze aanval moeten nog volledig worden gerealiseerd.
St. Margaret's Health sluit daarna 2021 Ransomware-aanval
In juni 2023, St. Margaret's Health in Illinois kondigde sluiting aan na een 2021 ransomware aanval. Het incident heeft ernstige gevolgen gehad voor de bedrijfsvoering, Dit heeft geleid tot financiële problemen die nog zijn verergerd door de COVID-19-pandemie.
Australische banken getroffen door HWL Ebsworth Ransomware-aanval
In juni, grote Australische banken werden getroffen door een ransomware-aanval op advocatenkantoor HWL Ebsworth. De aanval van BlackCat leidde tot de exfiltratie van 4TB aan gegevens, inclusief financiële informatie, klantendocumentatie, en referenties.
Conclusie
Het ransomware-landschap van 2023 is meedogenloos gebleken, waarbij organisaties in verschillende sectoren het slachtoffer worden van geavanceerde aanvallen. De geheime aanvallen benadrukken de ernst van de dreiging, bedrijven en overheden aansporen om cyberbeveiligingsmaatregelen te verbeteren.