אחת החברות ההיסטוריות הוותיקות ביותר במדינת אוהיו נפגעה במתקפת כופרה שבעטייה הודלף מידע רגיש של אלפי אנשים. מדובר בעמותה היסטורית ארצית (OHC) שנוסדה בשנת 1885 ומנהלת יותר מ- 50 אתרים ומוזיאונים ברחבי המדינה. העמותה מתפעלת את המשרד לשימור היסטורי של המדינה וכן את הארכיון הרשמי של המדינה. הארגון פרסם בשבוע שעבר הודעה לפיה שלחו מכתבי התראה אודות דלף מידע לאנשים שנפגעו ממתקפת כופרה שהארגון חווה בחודש שעבר: "בתחילת יולי ביצעו פושעי סייבר מתקפת כופרה על שרתי נתונים פנימיים ב- OHC ולמעשה הצפינו והחזיקו את הנתונים שלנו כבני ערובה". פושעי הסייבר דרשו מ- OHC לשלם כופר של מיליוני דולרים על מנת להימנע מפרסום הנתונים.
OHC הציעה הצעה לפושעי הסייבר על מנת למנוע את שחרור הנתונים וב- 7 באוגוסט דחו פושעי הסייבר את ההצעה. כעת עלול המידע האישי של בעלי עניין מסוימים להיות נגיש. שמות, כתובות ומספרי תעודות זהות של אנשים שהועסקו בארגון בין השנים 2009-2023 הודלפו במהלך מתקפת הכופרה, מכיוון שההאקרים השיגו גישה לדוחות W-9 ולרשומות אחרות. כנופיית הכופרה שטרם זוהתה ניגשה גם למסמכים הקשורים לספקי OHC ולהמחאות שניתנו ל- OHC על ידי תורמים מאז 2020.
בסך הכל כ- 7,600 בני אדם נפגעו ממתקפת הכופרה. הארגון לא דיווח באופן סופי כיצד עשתה כנופיית הכופרה את דרכה למערכות המחשוב שלו, אך רמז כי הודעת דיוג שכללה קובץ מצורף זדוני היא שיטת הכניסה הסבירה. ה- FBI וחברת IT לזיהוי פלילי מעורבים בתגובה לאירוע.
OHC יספקו לקורבנות שנה אחת של ניטור אשראי בחינם והגנו על החלטתם להמתין יותר מחודש כדי להודיע לקורבנות, בטענה שהם זקוקים לזמן כדי לאסוף את המידע הרלוונטי לגבי היקף דלף המידע ולזהות את האנשים שנפגעו. בתגובה למתקפה העבירה OHC את רוב הנתונים והמערכות שלה לשירותים מבוססי ענן.
יש לציין כי מספר ארגונים באוהיו הקשורים לממשל המקומי במדינה היו מטרות לכנופיות כופרה במהלך השנתיים האחרונות: מרשות דיור המטרופוליטן של Cuyahoga בקליבלנד אוהיו, נגנבו נתונים במהלך מתקפת כופרה בשנת 2021 וכן, יצרנית הנפט הגדולה במדינה הותקפה על ידי קבוצת הכופרה AlphV בפברואר אותה שנה. העיר מאונט ורנון באוהיו מסרה כי מחלקת המשטרה, בית המשפט העירוני ומשרדי ממשלה אחרים שלה נפגעו ממתקפת כופרה, בעוד העיירה Circleville דיווחה על מתקפת כופרה משלה.