image

Ransomware infecteert netwerk Amerikaanse oogkliniek

vrijdag 26 oktober 2018, 11:33 door Redactie, 5 reacties

Een Amerikaanse oogkliniek heeft 40.000 patiënten gewaarschuwd dat hun gegevens mogelijk zijn gestolen nadat aanvallers deze zomer het netwerk met ransomware wisten te infecteren. Aanvallers kregen op 22 augustus toegang tot de systemen van het Jones Eye Center.

De volgende ochtend werd de ransomware ontdekt die allerlei bestanden had versleuteld. Dezelfde dag nog wist de oogkliniek alle systemen via een back-up te herstellen. Er is dan ook geen losgeld betaald voor het ontsleutelen van bestanden. Volgens de oogkliniek bestaat echter de mogelijkheid dat de aanvallers toegang tot de gezondheidsgegevens van patiënten hebben gekregen.

Het gaat om namen, adresgegevens, geboortedatum, behandeldata, medisch dossiernummers en beschrijving van de operatie van alle patiënten die tussen januari 2003 en 23 augustus van dit jaar door de kliniek zijn behandeld. Van een niet nader genoemd aantal patiënten zijn mogelijk ook social security nummers, verzekeringsstatus en verzekeringsclaims gecompromitteerd.

Hoe de aanvallers toegang tot de systemen van de kliniek wisten te krijgen is niet bekendgemaakt (pdf). Alle patiënten zijn inmiddels geïnformeerd over het mogelijke datalek en hebben een jaar gratis kredietmonitoring aangeboden gekregen. Het Amerikaanse securitybedrijf Coveware liet deze week weten dat naar schatting 80 procent van alle ransomware-incidenten die het in het derde kwartaal behandelde waren veroorzaakt doordat aanvallers via het remote desktopprotocol (RDP) waren binnengekomen.

Reacties (5)
26-10-2018, 11:39 door Anoniem
Dit geeft aan dat de systemen onvoldoende van elkaar zijn gesissoleerd en dat backups van systemen onvoldoende heeft plaats gevonden.
26-10-2018, 11:50 door Anoniem
Guess they didn't see that one coming
26-10-2018, 12:18 door Anoniem
Door Anoniem: Dit geeft aan dat de systemen onvoldoende van elkaar zijn gesissoleerd en dat backups van systemen onvoldoende heeft plaats gevonden.

Het geeft juist aan dat de backups wel goed op orde waren.

Ik vind het alvast mooi om op 1 dag alles te herstellen.

Natuurlijk niet leuk dat er gehackt wordt maar veel kan je er niet aan doen. Iedereen is immers op de hoogte van de nood voor beveiliging en er wordt overal in geinvesteerd. Perfecte beveiliging is onmogelijk dus je doet wat je kan. Je kan immers moeilijk de lonen van je personeel aan IT security gaan uitbesteden.
26-10-2018, 13:28 door Tha Cleaner
Door Anoniem: Dit geeft aan dat de systemen onvoldoende van elkaar zijn gesissoleerd en dat backups van systemen onvoldoende heeft plaats gevonden.
Artikel wel gelezen?

De backup werkte juist perfect.
31-10-2018, 13:25 door Anoniem
Door Anoniem: Dit geeft aan dat de systemen onvoldoende van elkaar zijn gesissoleerd en dat backups van systemen onvoldoende heeft plaats gevonden.
Alles hebben ze uit de backup kunnen terughalen

Wat ze niet zeker kunnen weten is of de data mogelijk gestolen is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.