Tweeduizend computers waar medewerkers van de Britse gezondheidsdienst NHS mee werken zijn besmet met infostealer-malware die allerlei wachtwoorden en andere inloggegevens van systemen steelt. Dat zegt securitybedrijf Hudson Rock tegenover Bloomberg News. Onderzoekers van het securitybedrijf kochten bij criminelen gegevens die door infostealers zijn gestolen en zagen zo allerlei NHS-gerelateerde data.
Veel van de gestolen NHS-inloggegevens waren voor NHS.net e-mailadressen die NHS-medewerkers gebruiken. Volgens Hudson Rock zijn de gegevens de afgelopen vijf jaar buitgemaakt. Naast inloggegevens voor e-mailadressen gaat het ook om accounts voor interne systemen, Zoom, Zendesk, Salesforce en NHS.uk. Naast wachtwoorden kunnen infostealers ook cookies en tokens van ingelogde gebruikers stelen. Een aanvaller kan met deze bestanden worden ingelogd op een account en zo multifactorauthenticatie (MFA) omzeilen.
Een woordvoerder van de NHS wil niet op de beweringen van Hudson Rock ingaan. Wel laat de woordvoerder weten dat er onder andere met het Britse National Cyber Security Centre wordt samengewerkt, er monitoring plaatsvindt en accounts met MFA zijn beveiligd.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.