ایالات متحده برای ولودیمیر تیموشچوک، مغز متفکر اوکراینی پشت حملات باجافزاری، جایزهای ۱۱ میلیون دلاری تعیین کرده است. او متهم است که طی سه سال ۱۸ میلیارد دلار از شرکتهای بزرگ سرقت کرده است. تیموشچوک به رهبری حملات MegaCortex، LockerGoga و Nefilim متهم است که شرکتهای بزرگ آمریکایی، مؤسسات مراقبتهای بهداشتی و صنعتی را هدف قرار میدادند. حمله به شرکت نروژی نورسک هیدرو که ۸۱ میلیون دلار خسارت به بار آورد، از جمله برجستهترین اقدامات اوست.
دادستان ایالات متحده تأکید کرد که تیموشچوک با استفاده از سویههای جدید نرمافزارهای مخرب، از مجریان قانون پیشی میگرفت و اتهامات فعلی نتیجه هماهنگی بینالمللی برای شناسایی اوست. او همچنین متهم است که در مدیریت باجافزار Nefilim نقش داشته و دسترسی به آن را در ازای ۲۰ درصد از باجهای دریافتی میفروخته است. تیموشچوک با هفت اتهام کلی روبرو است و در صورت اثبات جرم، ممکن است به حبس ابد محکوم شود.
یک شرکت حمل و نقل بریتانیایی با سابقه ۱۵۸ ساله به نام Knights of Old (KNP) به دلیل یک حمله باجافزاری گسترده مجبور به تعطیلی شد. این حادثه منجر به از دست رفتن ۷۰۰ شغل و از کار افتادن حدود ۵۰۰ کامیون شد. گروه هکری «آکیرا» مسئول این حمله شناخته شده است. دسترسی اولیه هکرها از طریق یک رمز عبور بسیار ضعیف که توسط یکی از کارمندان استفاده میشد، صورت گرفت؛ رمزی که به سادگی حدس زده شده بود. پس از نفوذ، هکرها تمام دادههای عملیاتی شرکت را رمزگذاری کرده و برای بازگرداندن دسترسی، درخواست باج کردند. مبلغ باج درخواستی تا ۵ میلیون پوند (۶.۷۴ میلیون دلار) تخمین زده شد، مبلغی که KNP قادر به پرداخت آن نبود.
با وجود داشتن بیمه سایبری، تیم بحران Solace Global دریافت که تمام دادهها رمزگذاری شده و سرورها، پشتیبانگیریها و سیستمهای بازیابی فاجعهبار شرکت از بین رفتهاند. این وضعیت به عنوان بدترین سناریو توصیف شد و در نهایت به فروپاشی شرکت انجامید. این حادثه بار دیگر بر اهمیت حیاتی بهداشت امنیت سایبری تأکید میکند و نشان میدهد که حتی شرکتهای باسابقه نیز در برابر تهدیدات سایبری آسیبپذیرند.
مرکز ملی امنیت سایبری بریتانیا (NCSC) در تلاش است تا کشور را به مکانی امن برای فعالیتهای آنلاین تبدیل کند، اما باجافزارها همچنان یک مشکل رو به رشد هستند. برای مقابله با این تهدیدات، اقداماتی چون ممنوعیت پرداخت باج توسط نهادهای عمومی، اجبار شرکتهای خصوصی به گزارش حملات باجافزاری به دولت، و انجام ممیزیهای سایبری مستقل و منظم برای تضمین حداقل استانداردهای امنیت سایبری پیشنهاد شده است. این رویداد هشداری جدی برای تمامی سازمانها در مورد عواقب سهلانگاری در امنیت سایبری است.