Een Amerikaanse zorgverlener heeft tijdens een ransomware-incident per ongeluk patiëntengegevens aan de cybercriminelen achter de aanval verstrekt. Health Management Concepts (HMC) werd begin dit jaar al een keer door ransomware getroffen, waarbij de computer van een medewerker besmet raakte.
De zorgverlener wist toen "relevante bestanden" via een back-up te herstellen. De aanvallers kregen bij dit incident mogelijk wel toegang tot de gegevens van patiënten, zoals namen en social security nummers. HMC liet weten dat het een uitgebreide audit had laten uitvoeren en beveiligingsmaatregelen had genomen om herhaling te voorkomen (pdf).
In juli van dit jaar werd Health Management Concepts echter opnieuw het slachtoffer van ransomware. Dit keer ging het om een server die de zorgverlener gebruikte om bestanden met cliënten te delen. HMC besloot het gevraagde losgeld te betalen en kreeg zodoende de decryptiesleutels in handen. Hiermee werden de door de ransomware versleutelde bestanden ontsleuteld. Hoeveel losgeld is betaald laat de zorgverlener niet weten.
Wel meldt HMC dat de aanvallers per ongeluk een bestand toegestuurd kregen dat informatie van patiënten bevatte (pdf). Verdere details worden niet gegeven, maar het komt voor dat cybercriminelen aanbieden om een bestand kosteloos te ontsleutelen als bewijs dat ze in staat zijn om ook de andere bestanden te ontsleutelen. Dit moet slachtoffers overhalen om het gevraagde losgeld te betalen. Mogelijk dat hierbij er een bestand met patiëntgegevens is verstuurd, maar dat is op dit moment nog niet bevestigd.
Deze posting is gelocked. Reageren is niet meer mogelijk.