image

Criminelen stelen gegevens Limburgse jeugdzorginstelling Xonar

woensdag 10 januari 2024, 09:20 door Redactie, 7 reacties

Criminelen hebben gegevens bij de Limburgse jeugdzorginstelling Xonar gestolen. De data werd buitgemaakt nadat de aanvallers toegang tot het netwerk van de organisatie hadden gekregen. Xonar biedt jeugd en opvoedhulp in Limburg aan kinderen en jongeren tot 23 jaar, vrouwenopvang en hulpverlening en transculturele hulp aan alleenstaande minderjarige vreemdelingen in de leeftijd van 13 tot 18 jaar.

In een melding op de eigen website laat Xonar weten dat criminelen toegang tot het netwerk hebben gekregen en vervolgens gegevens hebben buitgemaakt. Er wordt op dit moment onderzocht om wat voor soort gegevens het gaat. De aanvallers hadden toegang tot e-mail en bestandsmappen. Het is ook nog onbekend hoeveel cliënten zijn getroffen. "Wij hebben voor de zekerheid al onze cliënten geïnformeerd. Momenteel zijn nog geen gegevens openbaar gemaakt", aldus de verklaring van Xonar.

De jeugdzorginstelling zegt niet in te kunnen gaan op de tegenmaatregelen die het heeft genomen. "Wij houden in de gaten of informatie van deze hack naar buiten wordt gebracht." Het datalek is inmiddels bij de Autoriteit Persoonsgegevens gemeld en er is contact met de politie geweest. "Wij kunnen niet ingaan op wat de criminelen willen en wat wij daar precies op antwoorden", zo laat Xonar weten op de vraag of het losgeld gaat betalen.

Om wat voor soort aanval het gaat en hoe de aanvallers toegang tot het netwerk konden krijgen is niet bekendgemaakt. "Wij hebben de toegang meteen geblokkeerd en zijn nu de back-ups aan het checken. Daarnaast hebben wij de mogelijk getroffenen uit voorzorg geïnformeerd", voegt de zorginstelling verder toe.

Reacties (7)
10-01-2024, 09:50 door Anoniem
En bedrijven blijven maar losgeld betalen in plaats van zelf verantwoordelijkheid te nemen voor een goede beveiliging en automatische backups te maken, met al dat geld blijft er ook een grote vraag naar ransomware, het verdiend goed en dan krijg je slachtoffers zoals deze.
Ik ben voor een wet om losgeld te verbieden, het moet niet aantrekkelijk voorden voor criminelen.
10-01-2024, 10:38 door Bitje-scheef
Je weet de oorzaak van de breach niet. De mens als factor is niet helemaal uit te sluiten en je wilt toch ook een werkbaar systeem. Dus potdicht voor de buitenstaander is makkelijk roepen.
10-01-2024, 12:43 door Anoniem
Door Bitje-scheef: Je weet de oorzaak van de breach niet. De mens als factor is niet helemaal uit te sluiten en je wilt toch ook een werkbaar systeem. Dus potdicht voor de buitenstaander is makkelijk roepen.
Dat is waar, maar dan nog steeds is geld geven aan criminelen gewoon geen goed idee, het is een goede motivatie voor nog meer cybercriminaliteit of zelfs om een georganiseerd cartel op te zetten.
Zoiets kan snel uit de hand lopen.
Ik refereerde ook niet per defenitie aan deze specifieke hack.
10-01-2024, 13:48 door Anoniem
Door Bitje-scheef: Je weet de oorzaak van de breach niet. De mens als factor is niet helemaal uit te sluiten en je wilt toch ook een werkbaar systeem. Dus potdicht voor de buitenstaander is makkelijk roepen.
Een stand-alone archiefsysteem had niet gehackt kunnen worden. Het gaat hier om zeer gevoelige gegevens.
10-01-2024, 13:58 door Anoniem
Alle jeugdzorginstellingen zouden offline moeten gaan werken, gewoon met computers die niet verbonden zijn met internet en een aparte functionaris aanstellen die als enige systemische toegang heeft tot internet en vandaaruit het allernoodzakelijkste aan informatie over de zorgbehoevenden in de offline systemen zet. (Daarvoor zou een nieuw beroep gecreëerd kunnen worden). Op deze manier scheid je de zorgwerkzaamheden van ICT-security (om met offline systemen te werken heb je geen bijzonder ICT-inzicht nodig).
Door het gebrekkige ICT-securitybewustzijn èn de gebrekkige ICT-competentie die m.n. in de zorg bestaan veranderen deze instellingen steeds meer in plekken waar de zorgbehoevenden juist een verhoogd gevaar lopen en daardoor nog dieper in de problemen komen dan ze al zitten.
Een geprofessionaliseerde en grootschalige instelling, zoals een ziekenhuis, kan mogelijk (nog) wel voldoende robuustheid inzake ICT-security ontwikkelen, maar kleinere zorginstellingen niet. Iets anders hopen of verwachten is onrealistisch.
De kern van de werkzaamheden in dergelijke instellingen is altijd al de persoonlijke competentie en inzet van de zorgverleners (en aanverwanten) geweest, dus deze instellingen zouden er in alle opzichten op vooruitgaan.
11-01-2024, 16:16 door Anoniem
Door Anoniem: En bedrijven blijven maar losgeld betalen in plaats van zelf verantwoordelijkheid te nemen voor een goede beveiliging en automatische backups te maken, met al dat geld blijft er ook een grote vraag naar ransomware, het verdiend goed en dan krijg je slachtoffers zoals deze.
Ik ben voor een wet om losgeld te verbieden, het moet niet aantrekkelijk voorden voor criminelen.

Mijn moeder heeft bij deze organisatie gewerkt. Ik ken dus de staat van het bedrijf. Dit is een veredelde scholengemeenschap voor speciaal onderwijs. Je weet wel, die sector waar de VVD al 40 jaar op bezuinigt. Te weinig leerkrachten, te weinig middelen. En waar wordt dan het eerst op bezuinigd? Juist, de afdeling die alleen maar geld kost. ICT.

Bij mij leeft daardoor de vraag of Xonar IT niet al lang aan de bel getrokken heeft maar het geld gewoon niet kreeg om de lekken te dichten.

En leuk als jij bij wet losgeld verbiedt. Dat heet welgeteld nul invloed omdat crimineeltjes niet zo veel op hebben met wetboeken.
12-01-2024, 15:53 door Anoniem
Door Anoniem:

En leuk als jij bij wet losgeld verbiedt. Dat heet welgeteld nul invloed omdat crimineeltjes niet zo veel op hebben met wetboeken.

Beetje simpel ? Het zijn de slachtoffers - zoals 'zorginstelling' die zich aan die hypothetische wet moeten houden en geen losgeld zouden mogen betalen.
Die kun je geen crimineel noemen .

Voor dergelijke bedrijven of instellingen zal het ook relatief lastig zijn om erom heen te werken - dan moet je behoorlijke fraude initieren om geld 'naar buiten' te brengen en te verstoppen dat het om losgeld gaat.

Maar het vervelende is - losgeld betalen _is_ , als het probleem reeds gebeurd is, gewoonlijk de snelste/goedkoopste/enige manier om weer verder te kunnen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.