image

Medewerkers Erasmus MC trappen in phishingaanval

maandag 12 juli 2010, 10:04 door Redactie, 12 reacties

Een geplande phishingaanval op personeel van het Erasmus Medisch Centrum in Rotterdam, heeft ervoor gezorgd dat ruim 1.400 medewerkers hun gebruikersgegevens hebben afgestaan. Was het een echte aanval geweest, dan had dit grote schade kunnen aanrichten in de organisatie, aldus Hans Buller, voorzitter van de Raad van Bestuur. De e-mail van Buller kwam in handen van website GeenStijl. In totaal gaat het om meer dan tien procent van de medewerkers die hun gegevens afstonden.

Volgens Buller is e-mail niet de enige kwetsbare plek. "Het feit dat we in semi-openbare gebouwen werken, maakt ons extra kwetsbaar. De informatie waarmee we in het Erasmus MC werken, is bovendien uitermate gevoelig." Het gaat dan om onder andere het elektronisch patiëntendossier.

Patiëntendossier
Onlangs werd er in Rotterdam een proef met het Rijnmondse patiëntendossier gestart. Een compact dossier, waar het Erasmus MC, Sint Franciscus Gasthuis en Maasstad Ziekenhuis aan meedoen. Het zal alleen de gegevens bevatten die van belang zijn om de zorg van de ene arts door de andere te laten overnemen. Het gaat onder andere om iemands aandoeningen, behandelingen, medicatie en allergieën.

Transformers
Het komt vaker voor dat bedrijven hun personeel via phishing e-mails testen. Soldaten van een Amerikaanse luchtmachtbasis trapten laatst massaal in een geplande phishingaanval, waarbij ze zogenaamd aan de film Transformers 3 konden deelnemen.

De door security testers opgezette aanval, was onderdeel van een operatie om de alertheid van militairen op phishingmails te testen. De e-mail liet weten dat Transformers 3 op de Andersen Air Force Base geschoten zou worden en vroeg ontvangers of ze wilden meewerken. Hiervoor moesten ze persoonlijke gegevens invullen.

Reacties (12)
12-07-2010, 10:15 door Dev_Null
The human mind is more hackable then ict systems :-)
12-07-2010, 10:51 door Anoniem
If it sounds too good to be true - it probably is...
12-07-2010, 11:02 door HooGLaNDeR
Probeer social engineering maar eens te patchen....
12-07-2010, 11:13 door Anoniem
"Het gaat onder andere om iemands aandoeningen, behandelingen, medicatie en allergieën. "
Ik ben bang dat je in mijn geval dan te weinig ruimte hebt om zo'n stik/smartcard.
12-07-2010, 11:37 door Anoniem
Door HooGLaNDeR: Probeer social engineering maar eens te patchen....

Nu ja.
Je zou de kapotte onderdelen (= in dit geval mensen) kunnen proberen te repareren. Of als dat niet werkt, vervangen door beter werkende onderdelen. ;->
12-07-2010, 11:41 door Preddie
ach tijdens een leuke test van FoX-IT waren de onderzoekers ook al instaat om met 1,2 miljoen patientdossiers op een ipod naar buiten te lopen .....

het probleem :

Ze hebben geen idee waar ze mee bezig zijn, de goeie mensen zitten op de verkeerde plek of hebben geen inspraak. De oorzaak is vaak vriendjes politiek waardoor de verkeerde mensen het voor het zeggen krijgen. Zo weet ik dat bij een aantal ziekenhuizen dat gewoon oud medewerkers Security Officer zijn geworden, als je hoort hoe dit over security praten dan lach je je helemaal kapot...
12-07-2010, 11:55 door [Account Verwijderd]
[Verwijderd]
12-07-2010, 12:03 door [Account Verwijderd]
[Verwijderd]
12-07-2010, 16:18 door Anoniem
Door HooGLaNDeR: Probeer social engineering maar eens te patchen....

patchen. hmm. patchkast.hmmm.
snoertje: knip
account: bofh
probleem: opgelost
12-07-2010, 17:43 door beamer
Het Erasmus MC is tenminste actief met het probleem bezig, dit soort acties werkt erg goed voor awareness. Er zijn genoeg instellingen die clue omtrent het phishing probleem.
12-07-2010, 19:20 door [Account Verwijderd]
[Verwijderd]
12-07-2010, 19:45 door Maki
"... can only be attributable to human error." - HAL9000
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.