image

Amerikaans ziekenhuis via jaren oud beveiligingslek gehackt

woensdag 6 april 2016, 12:19 door Redactie, 0 reacties

Een Amerikaanse ziekenhuisketen die recentelijk met malware kreeg te maken en daarom patiënten moest wegsturen kon via een jaren oud beveiligingslek worden gehackt. Dat laat een bron tegenover de Associated Press weten. Volgens de bron maakte de aanvaller gebruik van een kwetsbaarheid in een JBoss-applicatieserver. In 2007 en 2010 zou er echter voor het beveiligingslek zijn gewaarschuwd.

Om het probleem te verhelpen moest er een beveiligingsupdate worden geïnstalleerd of twee regels programmacode worden verwijderd. Het is onduidelijk waarom de ziekenhuisketen MedStar Health, die tien ziekenhuizen beheert, na al die jaren nog steeds kwetsbaar was. Via de kwetsbaarheid zou de aanvaller toegang tot het ziekenhuisnetwerk hebben gekregen en vervolgens ransomware hebben verspreid.

De ziekenhuisketen wil niet zeggen of het om ransomware gaat en spreekt alleen over 'malware', maar volgens de Associated Press gaat het om de Samsam-ransomware. Deze ransomware wordt inderdaad via een lek in JBoss-applicatieservers verspreid en kan gehele netwerken versleutelen. Ook proberen de aanvallers achter de Samsam-ransomware nadat ze toegang tot het bedrijfsnetwerk hebben gekregen aanwezige back-ups te verwijderen.

In een reactie stelt MedStar Health dat het continu patches installeert en andere maatregelen neemt om de veiligheid en vertrouwelijkheid van patiëntgegevens te beschermen. Eerder liet de ziekenhuisketen al weten dat er geen losgeld is betaald. De administratieve- en ziekenhuissystemen zouden inmiddels weer bijna allemaal online zijn, aldus een verklaring.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.