Helpdesks van Amerikaanse ziekenhuizen zijn het doelwit van social engineering-aanvallen, waarbij het uiteindelijke doel van de aanvallers salarisfraude is, zo meldt de American Hospital Association, die zo'n vijfduizend ziekenhuizen en zorginstellingen in de VS vertegenwoordigt. Bij de aanval hebben de aanvallers al toegang gekregen tot identiteiten of persoonlijke gegevens van ziekenhuispersoneel.
Vervolgens bellen de aanvallers de helpdesk van het ziekenhuis, waarbij ze zich als een ziekenhuismedewerker voordoen en de eerder verkregen persoonlijke informatie gebruiken voor het beantwoorden van beveiligingsvragen van de helpdesk. De aanvaller vraagt dan om een wachtwoordreset van het e-mailaccount van de betreffende ziekenhuismedewerker en verzoekt een nieuwe telefoon toe te voegen voor het ontvangen van de multifactorauthenticatie (MFA) codes.
Met deze aanpassingen kan de aanvaller volledige toegang tot het e-mailaccount van de ziekenhuismedewerker en andere applicaties krijgen. Via het gecompromitteerde account wijzigt de aanvaller bij betalingsverwerkers de betaalinstructies, waardoor het salaris van de ziekenhuismedewerker naar frauduleuze Amerikaanse bankrekeningen wordt overgemaakt. De American Hospital Association vermoedt dat het geld uiteindelijk naar het buitenland gaat.
Ziekenhuizen worden aangeraden om voor hun helpdesks strenge beveiligingsprotocollen te implementeren. Zo zou in het geval van een wachtwoordreset of toevoegen van nieuwe MFA-apparaten het bij het ziekenhuis bekende telefoonnummer van de ziekenhuismedewerker moeten worden teruggebeld. Eén grote organisatie heeft naar aanleiding van de aanvallen besloten om de eerder genoemde aanpassingen alleen in persoon te laten uitvoeren, wat inhoudt dat personeel zelf langs de helpdesk moet.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.