Am 10. Februar 2025 meldete das Sault Ste. Marie Tribe of Chippewa Indians einen Ransomware-Angriff auf seine Systeme. Die Attacke traf Verwaltungsdienste wie Telefone und Computer-Services. Außerdem zwang sie das örtliche Kewadin Casino, Glücksspielaktitiväten temporär zu stoppen. Am 12. Februar meldete die Verwaltung, dass auch die Sault Tribe's Health Division betroffen war.
Am 15. Februar 2025 beanspruchte die Ransomware-Gruppierung "RansomHub" die Tat für sich. Sie wollen die Systeme des Sault Ste. Marie Tribe of Chippewa Indians temporär verschlüsselt haben und behaupten, 119 GB an Daten erbeutet zu haben. Die Informationen sollen am 19. Februar veröffentlicht werden, falls sich die Verwaltung nicht bei der Gruppe meldet.
Nachtrag vom 25.02.2025:
In den Tagen nach dem Angriff und "RansomHub"s Behauptungen fand in der Leserbriefsparte der Zeitung "Sault Tribe Guardian" ein Austausch zwischen Betroffenen und der Gruppierung statt. "RansomHub" reagierten auf eine Einsendung eines Stammesmitglieds und erklärten in ihrer Antwort, dass ihre Motive rein finanzieller Natur seien.
Im Nachgang des Leserbriefs kontaktierte das Sault Tribe die Gruppe offenbar doch. Man verhandelte mehrere Tage, ehe der Stamm "RansomHub" zufolge nicht mehr antwortete. Die Hacker setzten ihrem Opfer eine neue Deadline, die nun am 27. Februar 2025 ablaufen soll. Verstreicht diese, soll nun auch die Nachrichtenhistorie der Verhandlungen publiziert werden.
Nachtrag vom 28.02.2025:
Wie angekündigt, veröffentlichte die Gruppe ihre Beute: Am 28. Februar waren Teile der Daten abrufbar. Der Rest befände sich noch im Upload.