image

Computerworm infecteert Britse ziekenhuizen

dinsdag 18 november 2008, 15:54 door Redactie, 9 reacties

Drie Londense ziekenhuizen hebben hun complete netwerk vanwege een wormbesmetting voor tenminste 24 uur moeten uitschakelen. In een verklaring laat een van de ziekenhuizen weten dat er noodprocedures aanwezig zijn en men op backup-systemen kon overstappen. De dienstverlening aan patiënten zou niet door de infecties in gevaar zijn gekomen, alleen een aantal "minder essentiële activiteiten" zijn op een lager pitje gezet.

Volgens de Britse virusbestrijder Sophos zijn de ziekenhuizen met een variant van de Mytob worm besmet geraakt. De eerste variant dateert uit februari 2005 en opent een achterdeur op geïnfecteerde systemen, waardoor een aanvaller volledige controle heeft. Hoe de drie ziekenhuizen besmet raakte is nog altijd niet bekend. Met Mytob geïnfecteerde systemen worden meestal ingezet voor het uitvoeren van DDoS-aanvallen en het versturen van spam, hoewel aanvallers ook op vertrouwelijke informatie uit kunnen zijn.

Reacties (9)
18-11-2008, 16:07 door SirDice
Belachelijk... Mytob gebruikt niet eens een exploit.. Een gebruiker moet 'm zelf starten en administrator rechten hebben wil 't ding uberhaubt een machine kunnen infecteren.
18-11-2008, 16:11 door meinonA
Belachelijk dat zulke belangrijke netwerken op het meest populaire en aangevallen besturingssyteem draaien!
18-11-2008, 16:30 door Anoniem
Door SirDiceBelachelijk... Mytob gebruikt niet eens een exploit.. Een gebruiker moet 'm zelf starten en administrator rechten hebben wil 't ding uberhaubt een machine kunnen infecteren.
"variant van de Mytob worm" lees ik in het artikel.
Moogelijk gebruikt deze variant wel een exploit om zichzelf op de systemen te infecteren.
18-11-2008, 16:40 door SirDice
Door meinonABelachelijk dat zulke belangrijke netwerken op het meest populaire en aangevallen besturingssyteem draaien!
Irrelevant.. Zie mijn bovenstaande opmerking. Geen enkel OS is gewapend tegen onzorgvuldige gebruikers en beheerders.
18-11-2008, 17:29 door Anoniem
Door SirDice Geen enkel OS is gewapend tegen onzorgvuldige gebruikers en beheerders.

Maar Windows is echt wel het Gaten OS onder de OS-en.
18-11-2008, 18:00 door Eerde
Das weer een fijne opsteker voor het EPD !
En Klink zegt; "Gaat u maar gerust slapen want uw gegevens zijn veilig bij de overheid..."
Ja, ja.
18-11-2008, 18:03 door Anoniem
Door SirDice
Door meinonABelachelijk dat zulke belangrijke netwerken op het meest populaire en aangevallen besturingssyteem draaien!
Irrelevant.. Zie mijn bovenstaande opmerking. Geen enkel OS is gewapend tegen onzorgvuldige gebruikers en beheerders.
een hele simpele oplossing, sluit die essentieële dan ook niet aan op een netwerk wat ergens aan het internet vast zit, dan moet een evt hacker al binnen zijn om iets uit te kunnen vreten, zo vreemd lijkt het mij niet dat instellingen als ziekenhuizen met 2 gescheiden netwerken werken...

wat ik mij ook afvraag, zijn dit dezelfde systemen waar straks ook onze digitale patientendossiers op ingelezen worden? dat zou lekker zijn, 1 pc in een ziekenhuisnetwerk zien te besmetten en alsjeblieft, zoek maar op wat je wilt weten...
18-11-2008, 18:49 door [Account Verwijderd]
[Verwijderd]
18-11-2008, 20:09 door SirDice
Door Anoniem
Door SirDiceBelachelijk... Mytob gebruikt niet eens een exploit.. Een gebruiker moet 'm zelf starten en administrator rechten hebben wil 't ding uberhaubt een machine kunnen infecteren.
"variant van de Mytob worm" lees ik in het artikel.
Moogelijk gebruikt deze variant wel een exploit om zichzelf op de systemen te infecteren.
Er zijn een stuk of honderd variaties bekend en voor zover ik weet maakt er geeneen gebruik van exploits. De variatie zat 'm vooral in de payload, niet de manier van verspreiden (e-mail).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.