Van-e, lehet-e etikai kódexe egy bűnszervezetnek? Jó kérdés, mondhatnánk erre, és ezúttal maga a nagybetűs ÉLET is felvetette mindezt egy közelmúltban lezajlott kibertámadás kapcsán.
Az erkölcsös hozzáállás állítólag igen fontos a bűnözőknél is, erről bővebben Rejtő Jenő: Az elátkozott part című könyvében is olvashattunk. "Jámbor ember vagyok, talán azért, mert anyai ágon egy nagybátyám kántor volt, és már kora ifjúságomban magamba szívtam a jó erkölcs törvényeinek tiszteletét. Ezért csak a legritkább esetben szánom rá magamat arra, hogy Márta napján lopjak. Mártának hívták az anyámat, és ez a nap nagy tiszteletben áll előttem."
Valamelyik képregény változatban mindez zanzásítva úgy hangzott: "Márta napján ne lopj, csak ha muszáj!"
Ezúttal a kanadai SickKids kórház elleni ransomware támadás kapcsán merült fel utólag hasonló erkölcsi felhorgadás a LockBit csoport részéről, bár nem is Márta napon történt a dolog. Történt ugyanis, hogy a napokban élesen elítélték egyik szerződött bűnözői partnerük korábbi akcióját arra hivatkozva, hogy ezzel a cselekményükkel megsértették a megállapodási feltételeket.
Hogy ebben pontosan mi áll, nem tudhatjuk, ám valószínűleg nekik sem fér bele az ennyire kiszolgáltatott célpontok támadása. Ami emellett még a bandák közti renoméjukat is megtépázhatja, de sokkal inkább az ilyen incidensek a hatóságok fokozott érdeklődését is felkorbácsolja az irányukba, ami nyilván nem célja a bűnszervezetnek.
Minden esetre a LockBit "vezérkar" december 31-én nyilvánosan is elnézést kért partnere baklövése miatt, ebben a hibáztatott társult csoportot állítólag ki is zárták a Ransomware as a Service együttműködésből.
Valamint egy ingyenes dekódolót tettek közzé az áldozatok számára a fájlok mielőbbi sikeres helyreállításához.
Mint arról korábban itt a blogon is beszámoltunk, még 2022. december 18-án zsarolóvírus támadás érte a Kanadában található gyermekkórházat, amely így műtéteket, kemoterápiás kezeléseket volt kénytelen elhalasztani, és betegeket is át kellett helyeznie más társintézményekbe a belső informatikai rendszer leállása miatt.
Bár január 1-től a kórház már részlegesen el tudott ugyan indulni hála a külsős szakértők folyamatos munkájának, de nyilván gyorsítani tudja majd ezt a mostantól hozzáférhető helyreállító eszköz is.
Az incidenssel kapcsolatban viszont még mindig nem tudni, pontosan mekkora váltságdíj követeléssel jelentkeztek a támadók, és ami talán még ennél is fontosabb, hogyan tudtak bejutni a kórház informatikai rendszerébe, illetve mennyi és milyen adatot lophattak el onnan a támadás során.