Een Amerikaanse oogkliniek heeft 40.000 patiënten gewaarschuwd dat hun gegevens mogelijk zijn gestolen nadat aanvallers deze zomer het netwerk met ransomware wisten te infecteren. Aanvallers kregen op 22 augustus toegang tot de systemen van het Jones Eye Center.
De volgende ochtend werd de ransomware ontdekt die allerlei bestanden had versleuteld. Dezelfde dag nog wist de oogkliniek alle systemen via een back-up te herstellen. Er is dan ook geen losgeld betaald voor het ontsleutelen van bestanden. Volgens de oogkliniek bestaat echter de mogelijkheid dat de aanvallers toegang tot de gezondheidsgegevens van patiënten hebben gekregen.
Het gaat om namen, adresgegevens, geboortedatum, behandeldata, medisch dossiernummers en beschrijving van de operatie van alle patiënten die tussen januari 2003 en 23 augustus van dit jaar door de kliniek zijn behandeld. Van een niet nader genoemd aantal patiënten zijn mogelijk ook social security nummers, verzekeringsstatus en verzekeringsclaims gecompromitteerd.
Hoe de aanvallers toegang tot de systemen van de kliniek wisten te krijgen is niet bekendgemaakt (pdf). Alle patiënten zijn inmiddels geïnformeerd over het mogelijke datalek en hebben een jaar gratis kredietmonitoring aangeboden gekregen. Het Amerikaanse securitybedrijf Coveware liet deze week weten dat naar schatting 80 procent van alle ransomware-incidenten die het in het derde kwartaal behandelde waren veroorzaakt doordat aanvallers via het remote desktopprotocol (RDP) waren binnengekomen.
Deze posting is gelocked. Reageren is niet meer mogelijk.