於 2020 年 5 月 14 日遭到駭客使用Conti勒贖軟體攻擊的愛爾蘭健康服務管理署,雖已獲得駭客所提供的解密金輪,但另一方面,駭客也已竊走機敏資料為要挾,要求HSE支付贖金。
駭客在這場勒贖事件中所要求的的金額為 2 千萬美元,而這次事件牽連甚廣,都柏林的一家醫院甚至被迫關閉所有門診,甚至連新冠肺炎(COVID-19)的篩檢服務也受到了影響。據 Bleeping Computer 的報道,駭客本周在和受害者交涉的 Tor 網頁,貼出免費解密工具的連結,讓受害單位可以復原被加密的檔案。MalwareHunterTeam也證實,解密工具確實可用來復原這批被加密的資料。但同時駭客也威脅 HSE,若他們堅持不交付贖金,仍會出售竊走的機敏資料。
目前駭客公佈的資料中包括和 12 個人有關的 27 個檔案,但駭客宣稱手中握有 700 多GB的資料,包括病患住址、電話號碼以及員工合約、薪資及財務資料。
此次勒索事件發生後的第一天,愛爾蘭總理 Micheál Martin 就對當地媒體 RTÉ News 表示,政府不會支付任何贖金。
參考資料:
https://www.ithome.com.tw/news/144555
https://www.hse.ie/eng/services/news/media/pressrel/hse-cyber-security-incident.html