image

Amerikaanse GGZ-zorgverlener Brightline lekt gegevens 783.000 patiënten

woensdag 3 mei 2023, 17:13 door Redactie, 4 reacties

De Amerikaanse GGZ-zorgverlener Brightline heeft de privégegevens van 783.000 patiënten gelekt, waaronder naam, adresgegevens, geboortedatum en naam van werkgever. Brightline biedt geestelijke gezondheidszorg en gedragstherapie aan kinderen en gezinnen. Het werkt daarbij samen met allerlei zorginstellingen, organisaties en bedrijven.

Eind maart werd al bekend dat Brightline één van de organisaties is die slachtoffer werd van een zerodaylek in Fortra GoAnywhere. GoAnywhere is een door softwarebedrijf Fortra ontwikkelde oplossing voor het uitwisselen van bestanden. Via een kwetsbaarheid, aangeduid als CVE-2023-0669, is het mogelijk voor een ongeauthenticeerde aanvaller om willekeurige code op het systeem uit te voeren. Voor het uitvoeren van de aanval moet een aanvaller wel eerst toegang tot de beheerdersconsole hebben.

De console zou normaliter alleen toegankelijk vanaf het bedrijfsnetwerk, via een vpn of een select aantal ip-adressen moeten zijn. Onderzoekers ontdekten echter dat bij veel organisaties de console voor iedereen gewoon toegankelijk vanaf het internet is. Het beveiligingslek werd al voor dat Fortra een update uitbracht misbruikt. De Clop-ransomwaregroep, die voor de aanvallen verantwoordelijk is, claimt dat het bij meer dan honderddertig organisaties heeft toegeslagen.

Op basis van cijfers die Brightline met het Amerikaanse ministerie van Volksgezondheid deelde blijkt dat bij de aanval in totaal de gegevens van 783.000 patiënten zijn buitgemaakt. Die kunnen nu aanspraak maken op twee jaar kosteloze kredietmontoring en bescherming tegen identiteitsdiefstal.

Reacties (4)
03-05-2023, 19:34 door Anoniem
Een goeie loodgieter inhuren misschien?
03-05-2023, 21:00 door Anoniem
Ze beschrijven zichzelf (zie de Brightline-link in het artikel) als een startup, en toch hebben ze gegevens van ruim driekwart miljoen patiënten om te lekken? Wow, da's nog eens een vliegende start...

Maar dat terzijde.

Het is verontrustend dat onze afhankelijkheid van ICT een vlucht heeft genomen die het beveiligingsniveau in de verste verte niet weet bij te benen. Hoe netjes ze ook erop reageren, kredietbewaking regelen en zo, die gegevens zijn wel gelekt en daar kunnen ze geen donder meer aan doen.
04-05-2023, 09:44 door Anoniem
En de EU blijft maar digi drammen.
Hoe lang zou het duren voordat “een groep” alle gegevens in handen krijgt van alle EU burgers?!
Medisch dossier, rijbewijs, wallet, etc…
06-05-2023, 09:33 door Anoniem
Door Anoniem: En de EU blijft maar digi drammen.
Hoe lang zou het duren voordat “een groep” alle gegevens in handen krijgt van alle EU burgers?!
Medisch dossier, rijbewijs, wallet, etc…

Ik denk dar de Russen en Chinezen hard op weg zijn.
Wij zijn juist te naief,slap geweest(en nog).
We zijn nl. in oorlog met deze landen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.