WannaCry
WannaCry ransomware hücumu 2017-ci ilin may ayında WannaCry ransomware kriptovalyutası tərəfindən dünya miqyasında həyata keçirilən kiberhücum idi və bu, Microsoft Windows əməliyyat sistemi ilə işləyən kompüterləri hədəf alaraq, məlumatları şifrələmək və Bitcoin kriptovalyutasında fidyə ödənişləri tələb etməkdir. Windows sistemləri üçün Birləşmiş Ştatların Milli Təhlükəsizlik Agentliyi (NSA) tərəfindən hazırlanmış EternalBlue istismarından istifadə etməklə yayıldı. EternalBlue hücumdan bir ay əvvəl The Shadow Brokers adlı qrup tərəfindən oğurlanıb və sızdırılıb. Microsoft isə əvvəllər istismarı bağlamaq üçün yamaqlar buraxmışdı, WannaCry-nin yayılmasının çox hissəsi bunları tətbiq etməyən və ya istifadə müddəti bitmiş köhnə Windows sistemlərindən istifadə edən təşkilatlardan idi. Bu yamalar təşkilatların kibertəhlükəsizliyi üçün vacib idi, lakin bir çoxları əhəmiyyətini bilmədiyi üçün tətbiq edilmədi. Bəziləri 24/7 işləməyə ehtiyac olduğunu, yamaqların dəyişdirilməsi, personalın və ya onları quraşdırmaq üçün vaxtın olmaması və ya digər səbəblərə görə əvvəllər işləyən proqramların sıradan çıxması riskindən çəkindiklərini iddia etdi.
Hücum 12 may 2017-ci il saat 07:44 UTC-də başladı və bir neçə saat sonra Marcus Hutchins tərəfindən aşkar edilmiş öldürmə açarının qeydiyyatı ilə 15:03 UTC-də dayandırıldı. Öldürmə açarı artıq yoluxmuş kompüterlərin şifrələnməsinin və ya WannaCry-nin daha da yayılmasının qarşısını aldı. Hücumun 150 ölkədə 300.000-dən çox kompüterə təsir etdiyi təxmin edilirdi, ümumi ziyan yüz milyonlarla milyardlarla dollar arasında dəyişir. Təhlükəsizlik mütəxəssisləri qurdun ilkin qiymətləndirilməsi nəticəsində hücumun Şimali Koreyadan və ya ölkə üçün işləyən qurumlardan törədildiyinə inanıblar.