Das US-amerikanische Versicherungsunternehmen CNA ist am 21. März 2021 Opfer eines Ransomware-Angriffs geworden. Dabei kam eine neuartige Ransomware namens Phoenix Cryptolocker zum Einsatz, die mit der Hacker-Gruppe Evil Corp in Verbindung gebracht wird. Evil Corp hatte in der Vergangenheit die Ransomwares WastedLocker und Hades eingesetzt.
Der Vorfall bewirkte eine Störung des Unternehmensnetzwerks und führte u.a. zu Beeinträchtigungen der Online-Services und des E-Mail-Systems von CNA. Nach Angaben des Branchenportals BleepingComputer sollen insgesamt über 15.000 Geräte verschlüsselt worden sein. Darunter sollen sich auch Geräte von Remote-Mitarbeitern befinden, die via VPN mit dem CNA-Netzwerk verbunden waren. Die Ransomware war am 5. März 2021 über ein kompromittiertes Browser-Update in die Systeme des Versicherers eingeschleust worden.
Am 12. Mai 2021 teilte das Unternehmen mit, die Systeme vollständig wiederhergestellt zu haben. Laut CNA soll es dabei keine Hinweise darauf geben, dass Kundendaten beim Angriff abgeflossen sind. Wie im Nachhinein bekanntwurde, hatte CNA für die Wiederherstellungsschlüssel ein Lösegeld in Höhe von 40 Mio. USD an die Evil Corp gezahlt.