image

Ransomware versleutelt netwerkschijf ziekenhuis VS

donderdag 17 september 2015, 14:25 door Redactie, 3 reacties

Duizenden werknemers van een Amerikaans ziekenhuis hebben vijf dagen lang geen gebruik van een belangrijke netwerkschijf kunnen maken omdat sommige bestanden door ransomware waren versleuteld. Vanwege de infectie werd besloten de netwerkschijf uit de lucht te halen.

De netwerkschijf wordt gebruikt door meer dan 4.000 werknemers van het James A. Haley Veterans’ Hospital in Florida. "Sommige documenten op de gedeelde schijf waren geïnfecteerd en lieten een alarm afgaan", aldus een woordvoerster tegenover de Tampa Tribune. "Dit had invloed op alle medewerkers met computertoegang, meer dan 4.000 mensen." De schade wordt nu in kaart gebracht. Van alle bestanden op de netwerkschijf was er een back-up, zo stelt de woordvoerster. Hoe de ransomware zich op het ziekenhuisnetwerk kon verspreiden is niet bekendgemaakt.

Reacties (3)
17-09-2015, 16:38 door Anoniem
En zo breng je dus mensenlevens in gevaar...
17-09-2015, 19:13 door SPlid
Als er een backup is , waarom duurt dit dan 5 dagen, restoren klaar .
17-09-2015, 20:44 door karma4
Door SPlid: Als er een backup is , waarom duurt dit dan 5 dagen, restoren klaar .
Voordat je reageert is het goed om te beseffen wat je reacties zijn. Een backup terugzetten hoeft niet de enige actie te zijn. Er moet een bron van kwaad zijn die moet je er ook uit halen. Daarvoor moet je een CERT in je proces hebben. https://nl.wikipedia.org/wiki/Computer_emergency_response_team Betere vraag: waarom is/was die er kennelijk niet.

Voor backups en SIEM moet je die zaken op orde hebben anders .... Het artikel noemt dat veel backups op het moment van de restore noodzaak falen. Hoe vaak zie je nog de de checklijstjes backups strategie aanwezig check-ok. Restoren tja geen vinkje vereist op het papiertje.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.