Руските хактивисти на KillNet са атакували американски болници с DDoS атаки, както и такива в проукраински нации.
Американски болници са били атакувани от руски DDoS нападатели
Министерството на здравеопазването и човешките услуги на САЩ (HHS) издаде предупреждение за поредица от DDoS атаки насочени към американски болници. Извършителите, принадлежащи към а хактивистка група известни като KillNet, са известни със своите DDoS атаки и заплахи. KillNet е активна поне от януари 2022 г. и се твърди, че е проруска група.
На 30 януари 2023 г. HHS публикува бележка на анализатор относно поредицата от атаки, в която се посочва, че KillNet „е известно, че стартира DDoS атаки и управлява множество публични канали, насочени към набиране и привличане на внимание от тях атаки."
В Бележка на анализатора на HHS, също така беше посочено, че е известно, че KillNet е насочен към страни, подкрепящи Украйна, особено към страни от НАТО от началото на руско-украинската война в началото на 2022 г.
Списъкът на целевите болници в САЩ включва:
- Детска болница Мот, Мичиган
- Медицински център на университета в Питсбърг, Пенсилвания
- Jefferson Health, Филаделфия, Пенсилвания
- Регионален медицински център в Анахайм, Калифорния
- Болница Cedars-Sinai, Лос Анджелис, Калифорния
- Болница Хънтсвил, Алабама
KillNet удари и други нации
В допълнение към различните болници в САЩ, които бяха набелязани, KillNet също преследва болници в други проукраински страни, включително Дания, Германия, Обединеното кралство, Полша и Холандия.
В Дания уебсайтовете на девет болници бяха временно затворени в резултат на атаката, но не отне много време всичките девет болници да се върнат към пълната си работа.
KillNet не е непознат за киберпрестъпленията
Това не е първият път, когато KillNet насочва организации с DDoS атаки. В миналото KillNet се е насочила към различни американски компании, включително летищата в Лос Анджелис и Атланта и JPMorgan Chase Bank.
В гореспоменатата бележка на анализатора на HHS се посочва, че през май 2022 г. „23-годишен предполагаем член на KillNet е арестуван във връзка с атаки срещу румънското правителство уебсайтове." Като отмъщение на това, KillNet "съобщава, че е поискал освобождаването му и е заплашил да се насочи към животоспасяващи вентилатори в британските болници, ако исканията им не бъдат изпълнени срещнах."
Различни групи за хактивизъм представляват заплаха за големи организации, като руско-украинската война ескалира подобни атаки от предполагаемо базирани в Русия оператори.
KillNet може да продължи да се насочва към болници
Известно е, че KillNet преследва здравни организации и болници, така че има шанс този стил на атака да продължи да циркулира в здравната индустрия през следващите месеци или години. Времето ще покаже дали тази опасна хакерска група продължава да насочва погледа си към здравните фирми.