image

'Europese zorginstanties via Check Point-lek aangevallen met ransomware'

donderdag 20 februari 2025, 11:45 door Redactie, 2 reacties

Europese zorginstanties zijn vorig jaar via een kwetsbaarheid in gateways van securitybedrijf Check Point aangevallen met ransomware, zo meldt Orange Cyberdefense. De kwetsbaarheid (CVE-2024-24919) is te misbruiken wanneer de Remote Access VPN of Mobile Access features van de gateway zijn ingeschakeld. Check Point kwam eind mei vorig jaar met beveiligingsupdates, maar aanvallers zouden al sinds april dat jaar misbruik van het lek hebben gemaakt.

Via de kwetsbaarheid kunnen aanvallers onder andere wachtwoordhashes van alle lokale vpn-accounts stelen. De gestolen credentials zouden vervolgens zijn gebruikt om als legitieme vpn-gebruiker in te loggen. Zodra er toegang was verkregen probeerden de aanvallers gegevens te stelen en ransomware te verspreiden. De aanvallen, met name gericht tegen organisaties in de Europese zorgsector, vonden volgens de onderzoekers plaats tussen juni en oktober vorig jaar. Hoeveel zorginstanties zijn getroffen en wat de impact hiervan was laat Orange Cyberdefense niet weten.

Reacties (2)
20-02-2025, 14:42 door Anoniem
Dus dan ben je een beveiligingsbedrijf dat letterlijk poorten maakt (gateways), laat je alsnog de boef naar binnen, OEPS!

Dus eigenlijk wil je je systemen achter meerdere firewalls hebben: https://imgur.com/JSR0Q6M ;-)
Gisteren, 11:30 door Anoniem
En dan te bedenken dat dit beveiligingsbedrijf aan een sector levert die nog net niet behoort tot de kritische infrastructuur en wel zeer zeer gevoelige gegevens opslaat.....
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.