image

Phishingmails veroorzaken datalekken bij medische centra VS

donderdag 21 juni 2018, 16:20 door Redactie, 1 reacties

Twee medische centra in de Verenigde Staten hebben patiënten gewaarschuwd dat hun gegevens mogelijk zijn gestolen nadat medewerkers het slachtoffer van een phishingmail werden. Het Florida Agency for Persons with Disabilities (APD) moest voor de tweede keer dit jaar een datalek melden.

In februari werden verschillende medewerkers het slachtoffer van een phishingaanval waardoor aanvallers toegang tot e-mailaccounts kregen met daarin de namen, adresgegevens, geboortedata en social security nummers van ruim 63.000 patiënten. Het APD stelde dat het maatregelen zou nemen om herhaling te voorkomen, waaronder het invoeren van multifactorauthenticatie en extra trainingen voor het personeel.

Op tien april werd een APD-medewerker opnieuw het slachtoffer van een phishingaanval. Dit keer bevatte het gehackte account de gegevens van zo'n 2.000 patiënten. Het medische centrum stelt dat het op 13 april een beveiligingsupgrade heeft doorgevoerd om ongeautoriseerde toegang in de toekomst te voorkomen.

Vorige week moest ook een ander Amerikaans medisch centrum een datalek melden dat door een phishingmail was veroorzaakt. De phishingaanval op een medewerker van het Black River Medical Center vond eind april plaats en zorgde ervoor dat een aanvaller toegang kreeg tot een e-mailaccount met de namen, adresgegevens, telefoonnummers en behandelgegevens van een niet nader genoemd aantal patiënten. Alle getroffen patiënten zijn inmiddels per post ingelicht.

Reacties (1)
21-06-2018, 16:44 door Anoniem
Wanneer volgen er nu eens boetes. 2 keer gehackt worden in 2 maanden is toch duidelijk dat men de boel niet op orde heeft.

En zolang de boetes niet uitgedeeld worden, zal dit zo blijven. Alleen en alleen hoge boetes zullen er voor zorgen dat dit wordt voorkomen. Want een goede security implementatie in een bestaand netwerk zal niet goed koop zijn. En dus is de boete waarschijnlijker goedkoper dan het goed fixen.

Ik blijf bij mijn standpunt, dat bedrijven, zeker als ze meerdere keren de mist in gaan, gewoon failliet worden verklaard. Zo'n bedrijf mag gewoon niet bestaan.

TheYOSH
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.