Een Amerikaans ziekenhuis heeft 24.000 patiënten gewaarschuwd dat een server met hun elektronisch patiëntendossier (EPD) door een cryptominer besmet is geraakt. Het Decatur County General Hospital werd eind november vorig jaar door de EPD-leverancier over de infectie ingelicht (pdf).
Op de server die de EPD-leverancier voor het ziekenhuis beheerde was ongeautoriseerde software aangetroffen. Verder onderzoek wees uit dat het om een cryptominer ging die de rekenkracht van de server gebruikte om naar cryptovaluta te minen. De cryptominer was mogelijk al sinds 22 september op de server actief. Vier dagen na de ontdekking van de malware werd de server vervangen.
Op de server stonden zoals gezegd de patiëntendossiers van 24.000 mensen, waaronder namen, adresgegevens, geboortedata, social security nummers, klinische informatie, diagnoses, behandelgegevens en verzekeringsinformatie. Het ziekenhuis zegt dat het geen bewijs heeft dat de patiëntgegevens door de aanvaller zijn ingezien, maar kan dit ook niet uitsluiten. Wel wijst het ziekenhuis naar andere infecties door cryptominers en stelt dat het de aanvaller niet te doen was om de gezondheidsgegevens van de patiënten.
Deze posting is gelocked. Reageren is niet meer mogelijk.