image

Criminelen verkopen logins van ziekenhuizen

woensdag 18 juni 2008, 11:38 door Redactie, 6 reacties

Computercriminelen verkopen via Argentijnse en Maleisische "crimeware servers" de logins van ziekenhuizen en andere zorgverleners, zo beweert beveiligingsbedrijf Finjan. De beveiliger vindt regelmatig allerlei interessante informatie op gehackte servers. Dit keer gaat het om data afkomstig uit ziekenhuizen en zorgverleners, zakelijke informatie van een luchtvaartmaatschappij en via identiteitsdiefstal verkregen Sofi-nummers

Met de gestolen patiëntgegevens kunnen fraudeurs medicijnen en behandelingen krijgen, om die dan weer door te verkopen. Voor de slachtoffers kan dit gevolgen voor de dekking hebben en een vervuiling van het eigen dossier betekenen, met schadelijke en foutieve behandelingen als mogelijk gevolg, aldus Finjan. Het bedrijf vond op de crimeware server de Citrix logins van een Amerikaanse ziekenhuis en andere medische instellingen.

Hiermee zou een aanvaller onbeperkt toegang tot de informatie van de instelling en dus patiënten kunnen krijgen. Ook de login van het Outlook account van een medewerker werd aangetroffen. Al de informatie was gewoon te koop. "Cijfers die een groei van 200% van de hoeveelheid web-malware en een 800% toename van het aantal backdoors laten zien, illustreren dat vertrouwelijke zakelijk en medische informatie risico loopt," zegt CTO Ben-Itzhak.

Reacties (6)
18-06-2008, 12:40 door Anoniem
Gelukkig dat we straks allemaal een EPD hebben welke in ieder ziekenhuis is
op te vragen met al onze informatie. Volgens de overheid hoeven we ons
natuurlijk nooit zorgen te maken over privacy, want systemen worden niet
gekraakt, en alle geautoriseerde gebruikers zijn per definitie betrouwbaar.
18-06-2008, 12:49 door Anoniem
Dit wordt de allerzwakste plek in het elektronisch
patiëntendossier, zo dat er ooit komt. Wachtwoorden en codes
zullen voor het oprapen liggen, genoteerd op een
plakbriefje, onder de muis of muismat geplakt, of heel
gemakkelijk te raden. En die zijn dan kennelijk
verhandelbaar. Ik zie niet wat wij daar in Nederland
effectief tegen kunnen ondernemen. Het veranderen van zulke
gewoonten is onbegonnen werk.
18-06-2008, 13:29 door Anoniem
Door Anoniem
Dit wordt de allerzwakste plek in het elektronisch
patiëntendossier, zo dat er ooit komt. Wachtwoorden en codes
zullen voor het oprapen liggen, genoteerd op een
plakbriefje, onder de muis of muismat geplakt, of heel
gemakkelijk te raden. En die zijn dan kennelijk
verhandelbaar. Ik zie niet wat wij daar in Nederland
effectief tegen kunnen ondernemen. Het veranderen van zulke
gewoonten is onbegonnen werk.


Oplossing (?) een niet password gekoppeld, persoonsgebonden methode
voor authenticatie. Dus bij voorkeur een irisscan, want die is momenteel nog
het veiligst (maar voor hoelang).
19-06-2008, 07:20 door spatieman
en wat als je nu BLIND bent?
19-06-2008, 19:28 door Anoniem
ach, what's new. Loop een willekeurig ziekenhuis in. Ga achter een internet
terminal zitten. Ga naar het tabblad 'verbindingen' en de kans is zeer groot dat
je het Ipadres van de proxyserver kunt zien en vaak kun je die ook aan of
uitzetten. Hoezo goede beveiligingspolicy's ?????
19-06-2008, 21:07 door Anoniem
Door spatieman
en wat als je nu BLIND bent?
dan werk je hoogst waarschijnlijk niet in een ziekenhuis. en
kun je sowieso niet zo heel veel met een EPD.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.