image

Ransomware versleutelt labuitslagen 15 miljoen Canadezen

woensdag 18 december 2019, 10:11 door Redactie, 4 reacties

Het grootste gespecialiseerde testlaboratorium van Canada is onlangs getroffen door ransomware, waarbij de bloedtesten en andere labuitslagen van 15 miljoen Canadezen werden versleuteld. Om de data terug te krijgen besloot LifeLabs de criminelen achter de aanval het gevraagde losgeld te betalen.

Dat heeft het testlab in een verklaring bekendgemaakt. Op de versleutelde systemen stonden de gegevens van 15 miljoen Canadezen. Het ging om namen, adresgegevens, e-mailadressen, gebruikersnaam, wachtwoord, geboortedatum, gezondheidspasnummer en laboratoriumuitslagen. Om de data terug te krijgen werd een niet nader genoemd bedrag betaald.

Om welke ransomware het precies ging en hoe de infectie zich kon voordoen laat LifeLabs niet weten. Wel zegt het testlab dat het de beveiliging van de systemen heeft verbeterd om toekomstige incidenten te voorkomen. Tevens meldt LifeLabs dat de testgegevens voor zover bekend nog niet op internet zijn verschenen. Naast het waarschuwen van klanten heeft het testlab ook de Canadese privacytoezichthouder geïnformeerd, die een onderzoek heeft aangekondigd (pdf).

Reacties (4)
18-12-2019, 14:34 door Anoniem
Wat is het toch moeilijk om te benoemen wat de oorzaak was.
"Wel zegt het testlab dat het de beveiliging van de systemen heeft verbeterd om toekomstige incidenten te voorkomen. "
Dan weet men toch ook eventuele oorzaken?
Dat zo ook goed zijn voor bewustwording bij mensen die dat dan weer lezen.
18-12-2019, 22:18 door Anoniem
Als Patatje van Adje wordt geransomwared. Of bloemenboutique Monique. Dan is dat zwaar crimineel.

Maar als het in de zorg gebeurt, waar dan ook. Ik mag hopen dat er "achter de schermen" daar ook mensen zijn die er ziek van worden en wat doen.

Toch mis ik meer en meer in elk geval een verklaring van een minister van defensie. Ook als die zelf niet weet wat er op dit moment tegen te doen is. Maar dan wel aangeeft wat de plannen zijn. Want ziekenhuizen moeten zich niet bezig hoeven houden met zandzakken kopen. En elke nacht wakker liggen of het er wel genoeg zijn.
19-12-2019, 06:45 door Jean Vohur - Bijgewerkt: 19-12-2019, 06:50
Hier lijkt eerder een zeer geavanceerde hack te zijn uitgevoerd [1] waarbij data zijn ontvreemd én ontoegankelijk gemaakt (verwijderd of versleuteld). Toch een ander verhaal dan het reguliere 'verkeerd klikken' scenario. Het is nog maar de vraag if er überhaupt 'ransomware' in het spel was of dat de hackers gewoon handmatig de data hebben verwijderd (of versleuteld).

[1] According to LifeLabs, hackers breached their network and stole valuable data containing customers’ personal information. The hackers later demanded a ransom before they could release the stolen data. ... LifeLabs also said after a series of negotiations with the cybercriminals, it has to pay them off to retrieve the data.

https://koddos.net/blog/lifelabs-turns-to-hackers-to-regain-access-to-stolen-data-of-15-million-customers/
19-12-2019, 13:36 door Anoniem
Door Jean Vohur: Hier lijkt eerder een zeer geavanceerde hack te zijn uitgevoerd [1] waarbij data zijn ontvreemd én ontoegankelijk gemaakt (verwijderd of versleuteld). Toch een ander verhaal dan het reguliere 'verkeerd klikken' scenario. Het is nog maar de vraag if er überhaupt 'ransomware' in het spel was of dat de hackers gewoon handmatig de data hebben verwijderd (of versleuteld).

[1] According to LifeLabs, hackers breached their network and stole valuable data containing customers’ personal information. The hackers later demanded a ransom before they could release the stolen data. ... LifeLabs also said after a series of negotiations with the cybercriminals, it has to pay them off to retrieve the data.

https://koddos.net/blog/lifelabs-turns-to-hackers-to-regain-access-to-stolen-data-of-15-million-customers/
Een geavanceerde hack door hackers met hacks, in je netwerk!

Of je broekje. Vooral het broekje van de sensatieschrijver die zulke ledige onzin uit z'n toetsenbord weet te persen. Een betere informatiebron aanboren is echt welkom, maar dit is dat niet. Dit is sensatieschrijvelarij waar we al veel te veel van hebben in het wereldje van de "computer security".
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.