image

Ziekenhuis slachtoffer van hacker door downloaden van spelletje

vrijdag 11 april 2003, 10:04 door Redactie, 6 reacties

Een hacker die een computersysteem van een ziekenhuis in Ely, Nevada, wist te hacken blijkt uit Rusland te komen. Volgens de FBI gebruikte de hacker de website van Al-Jazeera als een "vermomming" naar het ziekenhuis toe, waar hij sofi-nummers en bank informatie kon in zien. Volgens het ziekenhuis had men voldoende bescherming tegen digitale aanvallen, maar na onderzoek bleek echter dat twee medewerkers van het ziekenhuis het spelletje "Blaster Ball" hadden gedownload, wat een Trojaans paard bevatte. (Las Vegas Sun)

Reacties (6)
11-04-2003, 10:44 door Anoniem
Is wel briljant, alles denken te doen aan security en dan je users install rechten geven.
11-04-2003, 10:45 door SirDice
Originally posted by dimitrix
Is wel briljant, alles denken te doen aan security en dan je users install rechten geven.

Volgens mij heb je voor dit gekke spelletje niet eens install rechten nodig. Kwestie van sleur en pleur en het werkt.
11-04-2003, 21:52 door Steef
Wel zeer dom... ik zou wel willen weten wat er nu op de desbetreffende medewerker staat te wachten :confused:
12-04-2003, 14:50 door Anoniem
Originally posted by sirdice
Kwestie van sleur en pleur en het werkt.

Goed moment om eens te kijken naar wat de gebruikers "van binnen naar buiten" mogen. De meeste organisaties stellen al het verkeer van binnen naar buiten open. Dat dit dodelijk kan zijn voor de interne beveiliging blijkt wel uit dit voorbeeld.

Wie heeft er een goede "tip" waardoor dit soort acties een minder verdragend gevolg hebben?
12-04-2003, 23:30 door Anoniem
Originally posted by --Leon.
Goed moment om eens te kijken naar wat de gebruikers "van binnen naar buiten" mogen. De meeste organisaties stellen al het verkeer van binnen naar buiten open. Dat dit dodelijk kan zijn voor de interne beveiliging blijkt wel uit dit voorbeeld.

Wie heeft er een goede "tip" waardoor dit soort acties een minder verdragend gevolg hebben?

Volgens mij is hier alleen (technisch) wat aan te doen door contentscanning. Beperken waar het verkeer dat je toestaat naar en van mag komen/gaan zou ook helpen...

Echt belachelijk dat een instelling als een ziekenhuis zijn zaakjes niet op orde heeft...
13-04-2003, 01:21 door Anoniem
Originally posted by --Leon.
Goed moment om eens te kijken naar wat de gebruikers "van binnen naar buiten" mogen. De meeste organisaties stellen al het verkeer van binnen naar buiten open. Dat dit dodelijk kan zijn voor de interne beveiliging blijkt wel uit dit voorbeeld.

Wie heeft er een goede "tip" waardoor dit soort acties een minder verdragend gevolg hebben?

http://forum.security.nl/showthread.php?threadid=2903
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.