De Amerikaanse autoriteiten hebben een 36-jarige man uit Yemen aangeklaagd voor het uitvoeren van ransomware-aanvallen tegen Microsoft Exchange-servers van allerlei organisaties. Het zou onder andere gaan om Amerikaanse bedrijven, scholen en ziekenhuizen die met de Black Kingdom-ransomware werden geïnfecteerd. Wereldwijd zouden volgens de autoriteiten vijftienhonderd systemen besmet zijn geraakt.
Voor het infecteren van Exchange-servers maakten de aanvallers gebruik van een bekende kwetsbaarheid in de Microsoft-software, aangeduid als CVE-2021-27065. In 2021 stelde antivirusbedrijf Kaspersky dat de aanvallen vooral opportunistisch van aard leken. In dat jaar kwam ook de Britse gezondheidszorg NHS met een waarschuwing voor de ransomware. De aanvallers eisten van slachtoffers 10.000 dollar in bitcoin voor het ontsleutelen van bestanden. Volgens de Amerikaanse autoriteiten bevindt de verdachte zich in Yemen. Mocht hij in de Verenigde Staten worden veroordeeld kan hij een gevangenisstraf van maximaal vijf jaar krijgen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.