Ransomware gijzelt data van Canadees ziekenhuis

zorg

Het Ottawa Hospital in Canada is getroffen door ransomware. In totaal zouden vier systemen van het ziekenhuis zijn getroffen. Patiëntgegevens zijn niet gegijzeld meldt het ziekenhuis.

CBS News maakt melding van de cyberaanval op het Ottawa Hospital, waarover vooralsnog veel onduidelijkheid bestaat. Zo zouden vier IT-systemen van het ziekenhuis zijn getroffen door ransomware, maar is niet duidelijk om wat voor systemen het gaat. Ook verspreidt ransomware zich doorgaans automatisch over het netwerk van een getroffen partij. Het is niet duidelijk waarom in het geval van het Ottawa Hospital ‘slechts’ vier systemen zijn getroffen.

Losgeld

De cybercriminelen die achter de aanval zitten hebben losgeld geëist van het ziekenhuis in ruil van toegang tot de data. De IT-afdeling van het Ottawa Hospital zou echter in staat geweest zijn de toegang tot de getroffen data te herstellen zonder hiervoor het losgeld te hoeven betalen.

In februari werd ook al een ziekenhuis in het Amerikaanse Hollywood getroffen door ransomware. Hierbij werden ook patiëntgegevens in gijzeling genomen, waardoor het ziekenhuis patiënten moest doorverwijzen naar ziekenhuizen in de omgeving. Het Presbyterian Medical Center betaalde uiteindelijk 17.000 dollar losgeld om weer toegang te krijgen tot de data.

Lees ook
WatchGuard: Remote Access Software steeds vaker misbruikt

WatchGuard: Remote Access Software steeds vaker misbruikt

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat conclude1

De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoekers van Proofpoint ontdekten dat TA571 de Forked-variant van IcedID levert in twee campagnes. Dit vond plaats op 11 en 18 oktober 2023. Beide campagnes bevatten meer dan 6.000 berichten die allemaal een impact hadden op meer dan 1.200 klanten in verschillende sectoren verspreid over heel de wereld.