Hackers braken in in ziekenhuizen ondanks waarschuwingen voor softwarefout

De hackers die de operaties in een grote ziekenhuisketen ernstig verstoorden, hebben onlangs een aantal gegevens gegijzeld, hebben ingebroken in een computerserver die kwetsbaar is gebleven, zelfs nadat ze sinds ten minste 2007 serieuze openbare waarschuwingen hebben gekregen die met een eenvoudige update moesten worden opgelost, stelt Associated Press.

Hackers braken in in ziekenhuizen ondanks waarschuwingen voor softwarefout

De hackers maakten gebruik van ontwerpfouten die op het MedStar Health-netwerk waren achtergebleven, volgens een persoon die dicht bij het onderzoek stond en die sprak op voorwaarde dat hij zijn naam niet prijsgaf omdat deze persoon niet in het openbaar over beslissingen mocht debatteren. De persoon zei dat de fouten aanwezig waren in de Jboss-toepassingsserver die wordt ondersteund door Red Hat Inc. en andere organisaties.

De FBI onderzoekt deze zaak, maar weigerde te zeggen hoe de hackers inbraken.

JBoss-technologie is zeer geliefd omdat het programmeurs in staat stelt om op maat gemaakte softwaretools te schrijven die onmiddellijk beschikbaar kunnen worden gemaakt in het hele bedrijf, maar beveiligingsonderzoek wees uit dat het vaak verkeerd werd geconfigureerd om onbevoegde externe gebruikers toegang te geven.

ā€œDe Amerikaanse regering, Red Hat en anderen hebben in februari 2007, maart 2010 en opnieuw eerder deze week dringend gewaarschuwd over het veiligheidsprobleem en een daarmee verband houdende fout. De regering waarschuwde in 2007 dat het probleem de operaties zou kunnen verstoren en ongeoorloofde openbaarmaking van vertrouwelijke informatie mogelijk zou maken Associated Press.

ā€œHet was niet meteen duidelijk waarom de ziekenhuisketen, die 10 ziekenhuizen in Maryland en Washington exploiteert, waaronder het MedStar Georgetown University Hospital, jaren na die waarschuwingen nog steeds kwetsbaar was. De nieuwe onthulling doet niets af aan de mogelijke schuld van de hackers die verantwoordelijk zijn voor de inbraak, maar onthult belangrijke details over hoe de misdaad zich ontvouwde. En het kan gevolgen hebben voor de civiele of administratieve blootstelling van MedStar onder de Amerikaanse wet- en regelgeving die van zorgverleners vereist dat ze redelijke zorgvuldigheid betrachten om hun systemen te beschermenā€.

“Als je je server niet hebt gepatcht, ben je kwetsbaar en kan hij je server om 3 uur ’s nachts in gevaar brengen als niemand kijkt”, zegt Craig Williams, senior technisch leider bij Talos, de beveiligingsonderzoeksorganisatie van Cisco. “Dit is gewoon een geval van mensen die de best practices niet volgen en geen patches toepassen voor mensen om hun systemen te corrigeren.”

ā€œHet kan moeilijk zijn om de hackers te identificeren en te arresteren. Het traceren van de scanactiviteit voorafgaand aan een aanval leidt doorgaans naar andere gehackte computers; logs die identificerende aanwijzingen kunnen opleveren, kunnen worden gemanipuleerd of verwijderd en de samsam-software is buitengewoon zelfvoorzienend en vereist geen hackers om deze te controleren na een infectie. Het losgeld wordt betaald met moeilijk te traceren digitale valutaā€.

Associated Press

Nieuwste artikelen

Gerelateerde artikelen