image

Data 100 miljoen Amerikanen gestolen bij ransomware-aanval op zorg-IT-bedrijf

vrijdag 25 oktober 2024, 09:39 door Redactie, 16 reacties

Bij de ransomware-aanval op het Amerikaanse zorg-IT-bedrijf Change Healthcare zijn de gegevens van honderd miljoen Amerikanen gestolen, zo blijkt uit een melding op een portaal van het Amerikaanse ministerie van Volksgezondheid. Het is daarmee het grootste zorggerelateerde datalek in de Amerikaanse geschiedenis. Welke informatie precies Change Healthcare is een dochteronderneming van UnitedHealth, de grootste zorgverzekeraar in de VS.

Het bedrijf verwerkt verzekeringen, declaraties en facturen voor honderdduizenden ziekenhuizen, apotheken en medische praktijken in heel de Verenigde Staten. Het bedrijf claimt dat het jaarlijks miljarden zorgtransacties verwerkt, alsmede een derde van de Amerikaanse patiëntendossiers. Het zou beschikken over de gezondheidsgegevens van de helft van de Amerikaanse bevolking. Begin februari werd Change Healthcare getroffen door een ransomware-aanval die grote gevolgen voor de Amerikaanse gezondheidszorg had.

De gestolen data bestaat uit namen, adresgegevens, geboortedata, telefoonnummers, e-mailadressen, kopieen van identiteitsdocumenten, social-securitynummers, rijbewijsnummers, paspoortnummers, diagnoses, medicatie, testuitslagen, behandelplannen, zorgverzekeringsgegevens en financiële informatie met betrekking tot claims en betaalgegevens.

Het bedrijf bevestigde dat het de verantwoordelijke criminelen 22 miljoen dollar betaalde om de gegevens van patiënten te beschermen. Vanwege de impact besloot de Amerikaanse senaat een hoorzitting te organiseren. In een vooraf gepubliceerde verklaring liet UnitedHealth-ceo Andrew Witty weten dat de aanval mogelijk was doordat de aanvallers via gecompromitteerde inloggegevens konden inloggen op een Citrix-portaal. Voor dit portaal was geen multifactorauthenticatie (MFA) ingeschakeld.

"Change Healthcare was een relatief ouder bedrijf met oudere technologie, wat we sinds de overname aan het upgraden waren", aldus UnitedHealth-ceo Andrew Witty. "Voor de één of andere reden, wat we nog aan het onderzoeken zijn, was voor deze specifieke server geen MFA ingeschakeld." Inmiddels wordt voor alle externe systemen MFA toegepast, aldus de ceo. Begin mei meldde UnitedHealth dat de cyberaanval het bedrijf in het eerste kwartaal van dit jaar 872 miljoen dollar heeft gekost.

Image

Reacties (16)
25-10-2024, 10:01 door Anoniem
Nou ja, zo erg gaat het in Nederland tenslotte nooit worden.
We hebben 'maar' een dikke 18 miljoen Nederlanders. Ohnee. Mensen die in Nederland wonen.

Glas, plas, was. Het zijn maar burgers. Wat maakt het uit?
25-10-2024, 10:18 door Anoniem
Nederland wil een opt-out ipv. een opt-in voor het dleen van uw zorggegevens...
Nederland, de surveillance state.
Vroeg of laat worden ook deze gegevens gelekt.
25-10-2024, 10:59 door Anoniem
Door Anoniem: Nou ja, zo erg gaat het in Nederland tenslotte nooit worden.
We hebben 'maar' een dikke 18 miljoen Nederlanders. Ohnee. Mensen die in Nederland wonen.

Glas, plas, was. Het zijn maar burgers. Wat maakt het uit?

Je vergeet de EHDS.
Dat zijn dan straks potentieel ruim 450 miljoen dossiers.


Het zijn maar producten (sorry: burgers).
Geen politicus die daar nog wakker van ligt.

Vol enthousiasme gaan ze op naar de volgende set data-lekken.
En enquetes hoe dat toch kon gebeuren.
Maar het is nooit de schuld van de bedenkers.
Die zijn dan al met de noorderzon verdwenen. Of lijden aan chronisch geheugenverlies.
25-10-2024, 11:37 door Anoniem
zo zo deze casus zouden we een naar fleurtje moeten sturen!
25-10-2024, 11:48 door Anoniem
100 miljoen.. Holy shit.. Dat is ~1/3e van het land...
25-10-2024, 12:16 door Anoniem
Straks ook in Nederland als het niet onder de pet wordt gehouden
25-10-2024, 12:45 door Anoniem
Ik wil tegenwoordig ook wel weten op wat voor OS zorginstellingen zijn gestandaardiseerd om een betere keuze te kunnen maken.
25-10-2024, 13:29 door Metobard
Door Anoniem:
Door Anoniem: Nou ja, zo erg gaat het in Nederland tenslotte nooit worden.
We hebben 'maar' een dikke 18 miljoen Nederlanders. Ohnee. Mensen die in Nederland wonen.

Glas, plas, was. Het zijn maar burgers. Wat maakt het uit?

Je vergeet de EHDS.
Dat zijn dan straks potentieel ruim 450 miljoen dossiers.


Het zijn maar producten (sorry: burgers).
Geen politicus die daar nog wakker van ligt.

Vol enthousiasme gaan ze op naar de volgende set data-lekken.
En enquetes hoe dat toch kon gebeuren.
Maar het is nooit de schuld van de bedenkers...(knip)...

Neen, inderdaad zijn de bedenkers er niet schuldig aan.

Want...

De schuld van deze ellende ligt bij criminelen, niemand anders.

Anders kun je ook wel stellen dat als er in iemands huis wordt ingebroken het de schuld is van het huis en niet van de ellendeling die dat doet, of als er iemand met opzet door een rood verkeerslicht rijdt en een aanrijding veroorzaakt het de schuld is van de verkeerslichtenregeling.

SCHULDIG?....

Antwoord:

Het als een plumpudding in elkaar gezakte moreel van een groeiende groep mensen over de gehele wereld is de oorzaak van opzettelijke datalakken en - nogmaals - de schuld daaraan ligt niet bij politici of staatsinrichtingen die zaken zoals het EHDS optuigen!
25-10-2024, 14:12 door Anoniem
Door Metobard:
Door Anoniem:
Door Anoniem: Nou ja, zo erg gaat het in Nederland tenslotte nooit worden.
We hebben 'maar' een dikke 18 miljoen Nederlanders. Ohnee. Mensen die in Nederland wonen.

Glas, plas, was. Het zijn maar burgers. Wat maakt het uit?

Je vergeet de EHDS.
Dat zijn dan straks potentieel ruim 450 miljoen dossiers.


Het zijn maar producten (sorry: burgers).
Geen politicus die daar nog wakker van ligt.

Vol enthousiasme gaan ze op naar de volgende set data-lekken.
En enquetes hoe dat toch kon gebeuren.
Maar het is nooit de schuld van de bedenkers...(knip)...

Neen, inderdaad zijn de bedenkers er niet schuldig aan.

Want...

De schuld van deze ellende ligt bij criminelen, niemand anders.

Anders kun je ook wel stellen dat als er in iemands huis wordt ingebroken het de schuld is van het huis en niet van de ellendeling die dat doet, of als er iemand met opzet door een rood verkeerslicht rijdt en een aanrijding veroorzaakt het de schuld is van de verkeerslichtenregeling.

SCHULDIG?....

Antwoord:

Het als een plumpudding in elkaar gezakte moreel van een groeiende groep mensen over de gehele wereld is de oorzaak van opzettelijke datalakken en - nogmaals - de schuld daaraan ligt niet bij politici of staatsinrichtingen die zaken zoals het EHDS optuigen!
Je moet geen criminele acties uitlokken door de deur wagenwijd open te houden (verzekering vergoedt dat ook niet). Een rood verkeerslicht is ook geen goede vergelijking, dat is alleen maar een melding dat je niet ongeautoriseerd mag inloggen.
25-10-2024, 14:53 door Anoniem
Door Metobard:
Door Anoniem:
Door Anoniem: Nou ja, zo erg gaat het in Nederland tenslotte nooit worden.
We hebben 'maar' een dikke 18 miljoen Nederlanders. Ohnee. Mensen die in Nederland wonen.

Glas, plas, was. Het zijn maar burgers. Wat maakt het uit?

Je vergeet de EHDS.
Dat zijn dan straks potentieel ruim 450 miljoen dossiers.


Het zijn maar producten (sorry: burgers).
Geen politicus die daar nog wakker van ligt.

Vol enthousiasme gaan ze op naar de volgende set data-lekken.
En enquetes hoe dat toch kon gebeuren.
Maar het is nooit de schuld van de bedenkers...(knip)...

Neen, inderdaad zijn de bedenkers er niet schuldig aan.

Want...

De schuld van deze ellende ligt bij criminelen, niemand anders.

Anders kun je ook wel stellen dat als er in iemands huis wordt ingebroken het de schuld is van het huis en niet van de ellendeling die dat doet, of als er iemand met opzet door een rood verkeerslicht rijdt en een aanrijding veroorzaakt het de schuld is van de verkeerslichtenregeling.

SCHULDIG?....

Antwoord:

Het als een plumpudding in elkaar gezakte moreel van een groeiende groep mensen over de gehele wereld is de oorzaak van opzettelijke datalakken en - nogmaals - de schuld daaraan ligt niet bij politici of staatsinrichtingen die zaken zoals het EHDS optuigen!

Fijn dat er nog mensen met een gezond verstand in deze comments te vinden zijn :')
25-10-2024, 15:07 door Anoniem
Door Metobard:
Door Anoniem:
Door Anoniem: Nou ja, zo erg gaat het in Nederland tenslotte nooit worden.
We hebben 'maar' een dikke 18 miljoen Nederlanders. Ohnee. Mensen die in Nederland wonen.

Glas, plas, was. Het zijn maar burgers. Wat maakt het uit?

Je vergeet de EHDS.
Dat zijn dan straks potentieel ruim 450 miljoen dossiers.


Het zijn maar producten (sorry: burgers).
Geen politicus die daar nog wakker van ligt.

Vol enthousiasme gaan ze op naar de volgende set data-lekken.
En enquetes hoe dat toch kon gebeuren.
Maar het is nooit de schuld van de bedenkers...(knip)...

Neen, inderdaad zijn de bedenkers er niet schuldig aan.

Want...

De schuld van deze ellende ligt bij criminelen, niemand anders.

Anders kun je ook wel stellen dat als er in iemands huis wordt ingebroken het de schuld is van het huis en niet van de ellendeling die dat doet, of als er iemand met opzet door een rood verkeerslicht rijdt en een aanrijding veroorzaakt het de schuld is van de verkeerslichtenregeling.

SCHULDIG?....

Antwoord:

Het als een plumpudding in elkaar gezakte moreel van een groeiende groep mensen over de gehele wereld is de oorzaak van opzettelijke datalakken en - nogmaals - de schuld daaraan ligt niet bij politici of staatsinrichtingen die zaken zoals het EHDS optuigen!

Wacht even.

Als jij je huis verlaat zonder de deur dicht te doen en er wordt ingebroken, dan heb je ook iets uit te leggen aan je verzekering. Want dan heb je niet je best gedaan om je huis en spullen te zurgvuldig beveiligen.


Zo ook met de EDHS.

Politici tuigen willens en wetens een centraal systeem op, dat toegankelijk is (moet zijn) vanuit heel europa. En in principe dan alle dossier-data van alle patienten van de EU toegankelijk maakt.
Tel daarbij op het secundair gebruik door bedrijven en onderzoekers. En de lage prio die artsen en verpleegkundigen (begrijpelijk) aan security geven.
Dan hebben ze een krot opgetuigd, waarvan de deuren wagenwijd open staan.


Dus ja, de bedenkers zijn wel degelijk verantwoordelijk als die data op straat komt liggen.
Het excuus "Wir haben es nich gewusst" is ondertussen wel grijs gedraaid.
25-10-2024, 20:41 door Anoniem
Onze zorgmedewerkers klagen nog steeds dat ze MFA moeten gebruiken op Citrix en andere weboplossingen. Weten zij veel.
25-10-2024, 23:18 door Metobard
Door Anoniem:
Door Metobard:
Door Anoniem:
Door Anoniem: Nou ja, zo erg gaat het in Nederland tenslotte nooit worden.
We hebben 'maar' een dikke 18 miljoen Nederlanders. Ohnee. Mensen die in Nederland wonen.

Glas, plas, was. Het zijn maar burgers. Wat maakt het uit?

Je vergeet de EHDS.
Dat zijn dan straks potentieel ruim 450 miljoen dossiers.


Het zijn maar producten (sorry: burgers).
Geen politicus die daar nog wakker van ligt.

Vol enthousiasme gaan ze op naar de volgende set data-lekken.
En enquetes hoe dat toch kon gebeuren.
Maar het is nooit de schuld van de bedenkers...(knip)...

Neen, inderdaad zijn de bedenkers er niet schuldig aan.

Want...

De schuld van deze ellende ligt bij criminelen, niemand anders.

Anders kun je ook wel stellen dat als er in iemands huis wordt ingebroken het de schuld is van het huis en niet van de ellendeling die dat doet, of als er iemand met opzet door een rood verkeerslicht rijdt en een aanrijding veroorzaakt het de schuld is van de verkeerslichtenregeling.

SCHULDIG?....

Antwoord:

Het als een plumpudding in elkaar gezakte moreel van een groeiende groep mensen over de gehele wereld is de oorzaak van opzettelijke datalakken en - nogmaals - de schuld daaraan ligt niet bij politici of staatsinrichtingen die zaken zoals het EHDS optuigen!

Wacht even.

Als jij je huis verlaat zonder de deur dicht te doen en er wordt ingebroken, dan heb je ook iets uit te leggen aan je verzekering. Want dan heb je niet je best gedaan om je huis en spullen te zurgvuldig beveiligen....(knip)....


Géén idee of je een auto hebt maar ik ben nieuwsgierig of je persistent volhoudt als er in je auto is ingebroken dat je er zelf schuldig aan bent in plaats van de ellendeling die niet met zijn vingers van jouw bezit afbleef. Overigens hoe dacht je in dat geval je auto en spullen zorgvuldig te beveiligen? Autodeuren zijn notoire zwakke punten; het gevolg van het ontwerp van de auto door de bedenkers die de auto onvoldoende hebben beveiligd tegen auto-inbraak; volgens jouw visie. Of hier in dit geval niet? Maak je nu een uitzondering?

Zie je dat jouw mening over wie schuldig is geen hout snijdt? Kom zeg! Of - gepersonifieerd gesteld - de auto er iets aan kan doen dat er in hem is ingebroken en mede het ontwerpteam.

Neen. En dat geldt hetzelfde voor datadiefstal- of misbruik De enigen die schuldig zijn hieraan zijn degenen die het plegen. En niemand anders.

Wat jij hier doet is slechts een zwakke poging om recht te praten wat krom is. Het zou een mooi boeltje worden als ook gesteld zou worden - opnieuw in jouw visie - dat iemand maar geen fiets had moeten kopen als hij/zij verbaasd naar de lege plek staart waar het ding stond, want je weet toch dat die zo vaak worden gestolen? Daaruit kan zelfs de volstrekt ridicule gevolgtrekking worden gemaakt door de dief dat het de schuld is van de fiets dat die is gestolen...

...en dan ben ik precies daar waar ik wil uitkomen: Ofdat het de schuld is van de auto dat er is ingebroken in het vehikel; dat de fiets er debet aan is dat die is gestolen en of dat het bestaan van het EHDS op zich er de oorzaak van is dat data daaruit is gestolen of misbruikt.

Neen, neen en nog eens neen! De oorzaken van deze ellende zijn terug te voeren op personen: De criminele acties van gewetenloze sujetten, tuig van de richel, galgengebroed, schorem: DE SCHULDIGE CRIMINEEL. Niets of niemand anders.
Gisteren, 12:21 door Anoniem
Gewoon zorgen dat je jouw spul op orde hebt dan is er niets aan de hand. Nalatenschap wordt direct afgestraft en iedereen is schuldig.
Gisteren, 12:38 door Anoniem
Nalatigheid* Foutje in de vertaling.
Gisteren, 14:56 door Anoniem
Het wordt eentonig. Politici EN big tech weigeren toe te geven dat hun systemen inherent onveilig zijn, juist doordat er grote hoeveelheden data centraal worden opgeslagen.

Ze blijven dat ontkennen omdat het hun verdienmodel zou aantasten als de waarheid toegegeven werd.

- Verdienmodel politici: in de gunst komen bij big tech en de inlichtingendiensten die totale surveillance willen; na afloop politieke carrière daar adviesbaantjes

- Verdienmodel Big Tech: profilering van alle mensen om zoveel mogelijk data & geld uit ze te trekken.

Slachtoffers van het verdienmodel: de bevolking.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.