image

Helpdesks Amerikaanse ziekenhuizen doelwit social engineering-aanvallen

maandag 15 januari 2024, 15:51 door Redactie, 3 reacties

Helpdesks van Amerikaanse ziekenhuizen zijn het doelwit van social engineering-aanvallen, waarbij het uiteindelijke doel van de aanvallers salarisfraude is, zo meldt de American Hospital Association, die zo'n vijfduizend ziekenhuizen en zorginstellingen in de VS vertegenwoordigt. Bij de aanval hebben de aanvallers al toegang gekregen tot identiteiten of persoonlijke gegevens van ziekenhuispersoneel.

Vervolgens bellen de aanvallers de helpdesk van het ziekenhuis, waarbij ze zich als een ziekenhuismedewerker voordoen en de eerder verkregen persoonlijke informatie gebruiken voor het beantwoorden van beveiligingsvragen van de helpdesk. De aanvaller vraagt dan om een wachtwoordreset van het e-mailaccount van de betreffende ziekenhuismedewerker en verzoekt een nieuwe telefoon toe te voegen voor het ontvangen van de multifactorauthenticatie (MFA) codes.

Met deze aanpassingen kan de aanvaller volledige toegang tot het e-mailaccount van de ziekenhuismedewerker en andere applicaties krijgen. Via het gecompromitteerde account wijzigt de aanvaller bij betalingsverwerkers de betaalinstructies, waardoor het salaris van de ziekenhuismedewerker naar frauduleuze Amerikaanse bankrekeningen wordt overgemaakt. De American Hospital Association vermoedt dat het geld uiteindelijk naar het buitenland gaat.

Ziekenhuizen worden aangeraden om voor hun helpdesks strenge beveiligingsprotocollen te implementeren. Zo zou in het geval van een wachtwoordreset of toevoegen van nieuwe MFA-apparaten het bij het ziekenhuis bekende telefoonnummer van de ziekenhuismedewerker moeten worden teruggebeld. Eén grote organisatie heeft naar aanleiding van de aanvallen besloten om de eerder genoemde aanpassingen alleen in persoon te laten uitvoeren, wat inhoudt dat personeel zelf langs de helpdesk moet.

Reacties (3)
15-01-2024, 16:07 door Anoniem
Verplicht leesvoer: https://www.mitnicksecurity.com/the-art-of-deception

TheYOSH
15-01-2024, 16:20 door Anoniem
Eén grote organisatie heeft naar aanleiding van de aanvallen besloten om de eerder genoemde aanpassingen alleen in persoon te laten uitvoeren, wat inhoudt dat personeel zelf langs de helpdesk moet.
Verstandig! Het enige wat echt zoden aan de dijk zet: richting analoog.
16-01-2024, 11:34 door Anoniem
En zo rust er een enorme verantwoordelijkheid op een low paid medewerker. Weer een reden om deze salarissen te verhogen en bij de bestuurders weg te halen want die hebben deze problematische verantwoordelijkheden niet.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.