Venäläiset KillNet-hacktivistit ovat kohdistaneet DDoS-hyökkäyksillä yhdysvaltalaisia sairaaloita sekä Ukraina-myönteisten maiden sairaaloita.
Venäjän DDoS-hyökkääjät ovat joutuneet Yhdysvaltojen sairaaloiden kohteeksi
Yhdysvaltain terveys- ja ihmispalveluministeriö (HHS) on antanut varoituksen merkkijonosta DDoS-hyökkäykset kohdistuu Yhdysvaltain sairaaloihin. Tekijät, jotka kuuluvat a hacktivistiryhmä KillNet tunnetaan DDoS-hyökkäyksistään ja -uhkistaan. KillNet on ollut aktiivinen ainakin tammikuusta 2022 lähtien, ja sen väitetään olevan Venäjä-mielinen ryhmä.
HHS julkaisi 30. tammikuuta 2023 analyytikkomuistion hyökkäyssarjasta, jossa todetaan, että KillNet "tietää käynnistää DDoS-hyökkäyksiä ja ylläpitää useita julkisia kanavia, joiden tarkoituksena on rekrytoida ja saada niistä huomiota hyökkäyksiä."
Vuonna HHS analyytikko huomautus
, todettiin myös, että KillNetin tiedetään kohdistuneen Ukrainaa tukeviin maihin, erityisesti Nato-maihin Venäjän ja Ukrainan välisen sodan alkamisesta vuoden 2022 alussa.Kohteena olevien Yhdysvaltain sairaaloiden luettelo sisältää:
- Mott Children's Hospital, Michigan
- Pittsburghin yliopiston lääketieteellinen keskus, Pennsylvania
- Jefferson Health, Philadelphia, Pennsylvania
- Anaheim Regional Medical Center, Kalifornia
- Cedars-Sinai Hospital, Los Angeles, Kalifornia
- Huntsvillen sairaala, Alabama
KillNet on iskenyt myös muihin maihin
Kohteena olevien yhdysvaltalaisten sairaaloiden lisäksi KillNet on hakenut sairaaloita myös muissa Ukrainaa tukevissa maissa, kuten Tanskassa, Saksassa, Isossa-Britanniassa, Puolassa ja Alankomaissa.
Tanskassa yhdeksän sairaalan verkkosivustot suljettiin väliaikaisesti hyökkäyksen seurauksena, mutta ei kestänyt kauan, kun kaikki yhdeksän kohteena olevaa sairaalaa palasivat täyteen toimintaan.
KillNet ei ole tietoverkkorikollisuuden vieras
Tämä ei ole ensimmäinen kerta, kun KillNet on kohdistanut organisaatioihin DDoS-hyökkäyksiä. Aiemmin KillNet on kohdistanut huomionsa useisiin yhdysvaltalaisiin yrityksiin, mukaan lukien LA ja Atlantan lentokentät sekä JPMorgan Chase Bank.
Edellä mainitussa HHS: n analyytikkomuistiossa todettiin, että toukokuussa 2022 "23-vuotias oletettu KillNetin jäsen pidätettiin Romanian hallitusta vastaan tehtyjen hyökkäysten yhteydessä kostoksi tälle, KillNet "ilmoitti vaatineen hänen vapauttamistaan ja uhanneen kohdistaa hengenpelastuskoneita brittiläisiin sairaaloihin, jos heidän vaatimuksiaan ei olisi tehty tavannut."
Erilaiset hacktivismiryhmät uhkaavat suuria organisaatioita, sillä Venäjän ja Ukrainan välinen sota kiihdytti tällaisia hyökkäyksiä väitetysti venäläisiltä toimijoilta.
KillNet voi edelleen kohdentaa sairaaloita
KillNetin tiedetään jahtaavan terveydenhuoltoorganisaatioita ja sairaaloita, joten on mahdollista, että tämäntyyppinen hyökkäys jatkaa leviämistä terveydenhuoltoalalla tulevina kuukausina tai vuosina. Aika näyttää, jatkaako tämä vaarallinen hakkerointiryhmä katseensa terveydenhuoltoyrityksiin.