image

FBI waarschuwt zorginstellingen voor aanvallen op ftp-servers

maandag 27 maart 2017, 10:56 door Redactie, 10 reacties

De FBI heeft zorginstellingen gewaarschuwd voor aanvallen op ftp-servers waarbij criminelen proberen om toegang tot gezondheidsinformatie van patiënten te krijgen. Het gaat dan met name om ftp-servers waarbij aanvallers via gebruikersnamen als "anonymous" of "ftp" kunnen inloggen.

De Amerikaanse opsporingsdienst wijst naar een onderzoek van een Amerikaanse universiteit waaruit blijkt dat meer dan 1 miljoen ftp-servers dergelijke anonieme toegang toestaan. Aanvallers kunnen zo toegang tot vertrouwelijke informatie krijgen of de server, in het geval van schrijftoegang, gebruiken om bijvoorbeeld malware te verbergen. De FBI geeft zorginstellingen daarom het advies om te controleren dat hun ftp-server niet in de "anonymous" mode draait. Daarnaast moeten gezondheidsgegevens niet op dergelijke servers worden opgeslagen, zo blijkt uit een document dat Public Intelligence publiceerde.

Reacties (10)
27-03-2017, 10:58 door Anoniem
ftp servers? ik hoop dat het dan toch op zijn minst sftp servers zijn...
27-03-2017, 11:07 door Anoniem
Is dit nieuwswaardig? Ik log dit soort pogingen al meerdere jaren en die komen dagelijks voor... nu misschien met een verhoogde druk, maar als je goed ingedekt bent maakt dat niet uit... Dit is trouwens in-lijn met waarom zo veel IoT-problemen bestaan; dit is en-default zo... als je hier niet tegen ingedekt bent is het kortweg zo dat iemand een ftp server online heeft gegooid ZONDER die te beveiligen...
27-03-2017, 11:11 door Anoniem
Door Anoniem: ftp servers? ik hoop dat het dan toch op zijn minst sftp servers zijn...

Zolang anoniem inloggen kan, maakt dat geen biet uit.
27-03-2017, 11:18 door karma4
Door Anoniem: ftp servers? ik hoop dat het dan toch op zijn minst sftp servers zijn...
Niet relevant sftp beschermt de data en het password over de lijn.

Eerste actie is geen default passwords geen open generieke schrijfrechten als je met een beperkte lees voldoende hebt.
Het begint met data kwalificatie en risico analyse.

Komt uit de risico analyse dat encryptie en de beveiliging nodig is dan voer je dat in. Technisch mag je het als sftp aanduiden functioneel blijft het nog steeds bestandsuitwisseling ofwel filetransfer protocol.
27-03-2017, 16:42 door Anoniem
Wat moeten zorginstellingen met een ftp server ?
27-03-2017, 17:21 door karma4 - Bijgewerkt: 27-03-2017, 17:21
Door Anoniem: Wat moeten zorginstellingen met een ftp server ?
Informatiefolders verspreiden?
27-03-2017, 17:33 door Anoniem
Wanneer stapt men over van "het waarschuwen" tot "het geven van (forse) boetes vanwege extreme onkunde"?

In de huidige IT wereld hoort iedere professional een aantal dingen te weten, zoals: update beheer, gebruik van versleuteling (MD5, SHA1 zijn achterhaald), gebruik van verouderde protocollen (telnet, ftp), gebruik van zwakke wachtwoorden enz enz.

De verwachting is dat er rond 2030 miljarden (!) IoT apparaten in de wereld zijn - dan kan de FBI/CERT/whatever echt niet meer blijven waarschuwen.
27-03-2017, 18:04 door Anoniem
Zeer zorgelijk dat de FBI nu pas waarschuwingen afgeeft voor het risico van nagenoeg niet beveiligde ftp services. De inhoud van de waarschuwing wekt de indruk dat een paar niet zo snuggere FBI agenten het abnormaal vinden dat er bij zorginstellingen met anonieme accounts pogingen worden gedaan om toegang te krijgen en dat ze daarom waarschuwen. En dan weten ze ook nog niet de meest recente gegevens over ftp services met anonieme toegang te vinden en gebruiken ze een onderzoeksresultaat van bijna 2 jaar geleden. Ik kan de FBI niet serieus nemen met dit soort waarschuwingen. Zorginstellingen die ftp service gebruiken met anonieme toegang overigens ook niet.
27-03-2017, 22:38 door Anoniem
blah blah blah... nietszeggend nieuws
28-03-2017, 09:37 door Anoniem
Door Anoniem: ftp servers? ik hoop dat het dan toch op zijn minst sftp servers zijn...

Vergis je niet in hoeveel 'vergeten' servers er rondzwerven bij organisaties. Als een netwerk een keer groot genoeg is dat het niet meer door 1 persoon overzien kan worden...

Het zou me weinig verbazen als als er nog heel wat (anon) FTP servers zijn die ooit 'even handig' waren. Denk ook aan de verhalen over ingemetselde Novell Netware servers (die dus gewoon actief bleven).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.