Het Amerikaanse Hollywood Presbyterian Medical Center laat in een verklaring weten dat het veertig bitcoin, of ongeveer 15.000 euro, heeft betaald om zijn bestanden terug te krijgen. Deze waren sinds 5 februari versleuteld door ransomware en betaling bleek de snelste manier voor herstel.
Het ziekenhuis laat verder weten dat de zorg niet onder de ransomware-aanval zou hebben geleden en dat er geen ongeautoriseerde toegang tot patiëntgegevens heeft plaatsgevonden. De ceo van het ziekenhuis zei eerder tegen NBC dat hij er niet van uitgaat dat het een gerichte aanval was. Het is tot nu toe niet duidelijk hoe de malware-infectie precies heeft kunnen plaatsvinden en ook de FBI wil geen details over de zaak prijsgeven, aldus de LA Times. De krant bericht verder dat het ziekenhuis eerst de afkoopsom betaald zou hebben, voordat het contact opnam met de politie.
In eerste instantie claimden nieuwsberichten dat het bij de afkoopsom zou gaan om negenduizend bitcoin, maar dat ligt dus een stuk lager. Een beveiligingsexpert beweerde dat ransomware-aanvallen geregeld voorkomen, maar dat dit de eerste keer zou zijn geweest dat een ziekenhuis slachtoffer was geworden. Rond dezelfde tijd dat dit incident plaatsvond, was er ook in Duitsland een ziekenhuis dat met dezelfde problemen te maken had. Daarbij werd duidelijk dat de besmetting plaatsvond door het downloaden van een e-mailbijlage. Vijf andere ziekenhuizen in dezelfde regio berichtten eveneens over aanvallen.
Ransomware is een vorm van malware die bestanden versleutelt. Pas na betaling van een afkoopsom, vaak in bitcoin, krijgen slachtoffers een decryptiesleutel toegestuurd. In de meeste gevallen bevat de ransomware uitgebreide instructies voor het verkrijgen en versturen van de bitcoins en sommigen tonen een telefoonnummer waar slachtoffers 'support' kunnen krijgen. Voorbeelden van ransomware zijn CryptoWall, Cryptolocker en Coinvault. Een jaar geleden werden de computers van Rijkswaterstaat nog getroffen door dergelijke malware.