image

Weer Amerikaans ziekenhuis door ransomware getroffen

dinsdag 5 april 2016, 15:42 door Redactie, 1 reacties

In de Verenigde Staten is weer een ziekenhuis door ransomware getroffen. Het gaat om het King's Daughters' Health in Indiana. In een verklaring stelt het ziekenhuis dat het vanwege de infectie heeft besloten om systemen in de gehele organisatie uit te schakelen om de ransomware te verwijderen.

Het gaat om de Locky-ransomware, die eerder ook in Nederland actief was. Door de infectie zouden de bestanden van één gebruiker zijn versleuteld. De gegevens van patiënten zouden echter geen risico lopen. "Dankzij training en bewustzijn over e-mail- en cyberdreigingen gingen ziekenhuismedewerkers snel tot actie over nadat het virus was ontdekt in een e-mail die legitiem leek", zo stelt King's Daughters' Health.

Volgens het ziekenhuis zijn de gegevens van één persoon door de ransomware versleuteld. Pas als de ransomware is verwijderd en het veilig is zullen de uitgeschakelde systemen weer online komen. Doordat de elektronische systemen zijn uitgeschakeld zal de zorg middels 'handmatige processen' worden geboden. "Hoewel deze processen vaak langer in beslag nemen is het belangrijk dat de privégegevens van patiënten worden beschermd", aldus het ziekenhuis.

De afgelopen weken kwamen verschillende Amerikaanse ziekenhuizen in het nieuws die met ransomware te maken hadden gekregen, wat in bepaalde gevallen voor grote problemen zorgde. Zo stuurde één ziekenhuis patiënten weg omdat de systemen vanwege ransomware offline waren gehaald, terwijl een ander de noodtoestand afkondigde. Een ziekenhuis in Hollywood dat ook door ransomware werd getroffen besloot het gevraagde losgeld van 17.000 dollar te betalen om weer toegang tot de versleutelde bestanden te krijgen.

Reacties (1)
05-04-2016, 20:59 door Anoniem
"De gegevens van patiënten zouden echter geen risico lopen."
Onzin natuurlijk. Alle cryptolockers communiceren met het internet om keys uit te wisselen na het versleutelingsproces en eventuele ontsleutelingsproces. In veel gevallen wordt de computer van het slachtoffer ook blootgesteld aan remote-toegang en/of toegevoegd aan een botnet. Het is zo goed als onmogelijk om aan te tonen dat er in dit proces geen data is uitgelekt. Dat er "Geen risico" was op uitlekken van data, is dan ook zeer waarschijnlijk onjuist.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.