Europese zorginstellingen zijn vaker het slachtoffer van ransomware-aanvallen. Sinds begin dit jaar hebben er 25 aanvallen met gijzelsoftware plaatsgevonden, waarbij 66 locaties zijn geraakt. Dat zijn er fors meer vorig jaar. In ons land zijn tot nu toe vier zorgorganisaties getroffen door ransomware.
Zorginstellingen Europa
Steeds meer zorginstellingen in Europa worden door hackers aangevallen met ransomware. Ransomware is software waarmee, als deze eenmaal geïnstalleerd is, cybercriminelen vrijwel ongemerkt kunnen binnendringen op het bedrijfsnetwerk. Eenmaal binnen proberen ze toegang te krijgen tot meerdere onderdelen van het systeem (privilege-escalatie) om vertrouwelijke en privacygevoelige informatie buit te maken. Systeembeheerders en andere medewerkers worden vaak buitengesloten, waardoor ze niet langer kunnen inloggen om hun werk te doen en geen toegang hebben tot bedrijfsdata.
Ransomware-aanvallen zijn aan een opmars bezig. In heel 2020 waren er in Europese zorgsector minder dan tien aanvallen. Dit jaar staat de teller al op 25. Daarbij moesten 66 zorglocaties hun werk tijdelijk stilleggen. Nederland werd toen ontzien door hackers. Dat is dit jaar niet langer het geval. Volgens Z-CERT zijn er tot nu toe vier zorgorganisaties die zijn aangevallen met gijzelsoftware.
“Het werkelijke aantal ligt vermoedelijk nog vele malen hoger”, zo stelt Z-CERT analist Jan Hanstede. Dat komt omdat niet iedere aanval gemeld wordt. Hanstede denkt wel te weten waarom. “We zien nog vaak genoeg dat instanties berichten daarover niet naar buiten brengen. Vermoedelijk uit reputatie-overwegingen of omdat de dienstverlening er niet onder heeft geleden”
Zorgketen
Naast rechtstreekse aanvallen op Europese zorginstellingen is er nog een manier waarop de zorgsector hinder ondervindt van hackers: ze voeren tevens ransomware-aanvallen uit op leveranciers. Een aanval op Software-as-a-Service of SaaS-leverancier, werkt door in de gehele keten. Doordat leveranciers in de problemen komen, geldt dat op zijn beurt ook voor de afnemers. Wellicht herinner je je nog de supply chain attack bij SolarWinds, waardoor hackers door een achterdeurtje toegang hadden tot de bedrijfsnetwerken van duizenden afnemers wereldwijd.
De cybersecurityspecialisten van Z-CERT houden diverse hackersgroepen nauwlettend in de gaten. “Ransomwaregroepen Hive en Vice Society zijn met name actief in de zorgsector. Deze ransomwaregroeperingen hebben de afgelopen maanden al diverse slachtoffers gemaakt”, zo weet Hanstede.
Het Computer Emergency Response Team van de zorgsector doet er alles aan om zorginstanties bewust te maken van de gevaren. Begin dit jaar publiceerde Z-CERT diverse tips en trucs om hackers buiten de deur te houden. Naast een sterk wachtwoord, multifactorauthenticatie en het regelmatig maken van back-ups, adviseerden beveiligingsdeskundigen tevens om application whitelisting en het least privilege principe van toe te passen.
Digitale voetstappen
Verder deelt Z-CERT via het ZorgDetectieNetwerk zogeheten Indicators of Compromise (digitale voetstappen) van hackers. Daarmee is het mogelijk om in een vroeg stadium cybercriminelen te detecteren, nog voordat ze schade kunnen aanrichten aan bedrijfssystemen en servers. Tevens krijgen deelnemers een seintje als er updates klaarstaan of kwetsbaarheden zijn aangetroffen in hard- en software die zorginstanties gebruiken. Tot slot staat er vanaf nu een teller op de hoofdpagina van de website van Z-CERT. Deze geeft aan hoeveel Europese en Nederlandse zorginstellingen getroffen zijn door een ransomware-aanval. Z-CERT hoopt dat de Nederlandse zorgsector hierdoor hun cybersecuritymaatregelen opschroeven om hackers buiten de deur te houden.
SilverFish
In maart waarschuwde Z-CERT nog voor SilverFish, ransomware die wereldwijd duizenden slachtoffers heeft gemaakt. Zeker tien zorglocaties in ons land zijn hierdoor getroffen. “De activiteiten van SilverFish zijn moeilijk te detecteren. Daarom is het belangrijk om te weten hoe de hackersgroep te werk gaat. Data en onderzoeken van andere securityorganisaties helpen ons om een zo goed mogelijk beeld te vormen van de gevaren en gevolgen van SilverFish voor de zorgsector”, aldus beveiligingsspecialist Stijn Derksen.
Bron: z-cert.nl, vpngids.nl
Zorginstellingen gerelateerde artikelen 》
Bekijk alle vormen en begrippen 》
Actuele aanvallen overzicht per dag 》
Tips of verdachte activiteiten gezien? Meld het hier.
Meer nieuws
De politie roept bedrijven en organisaties op die worden aangevallen om hiervan aangifte te doen
De cybercrimeteams van de politie zijn extra waakzaam vanwege de recent ontdekte kwetsbaarheden in de veelgebruikte Apache Log4j-software. De politie roept bedrijven en organisaties die worden aangevallen op om hiervan aangifte te doen.
Russische cybercriminelen lekken vertrouwelijke Britse politiegegevens op het 'darkweb' nadat hun losgeld werd geweigerd
Een prominente Russische hackersgroep genaamd 'Clop' heeft vertrouwelijke informatie van de Britse politie vrijgegeven op het darkweb. Dat meldt 'The Daily Mail'. De groep heeft de gegevens gestolen van 'Dacoll', een IT-bedrijf dat onder meer de 'Police National Computer (PNC)' beheert.
Cybercriminelen weer super actief en creatief tijdens de Omikron lockdown
Cybercriminelen versturen op grote schaal phishingmails om een slaatje te slaan uit de huidige lockdown. In een e-mail, die zogenaamd van de Rijksoverheid afkomstig is, worden ondernemers, culturele instellingen en gezinnen gevraagd om een ‘steunpakket’ aan te vragen. In werkelijkheid is het een list om bankrekeningnummers en andere persoonlijke gegevens buit te maken.
VS en Groot-Brittannië helpen Oekraïne zich voor te bereiden op mogelijke Russische cyberaanval
De Verenigde Staten en Groot-Brittannië hebben cyberwarfare experts naar Oekraïne gestuurd om het land te helpen zich te verdedigen tegen Rusland. Dit is een reactie op Ruslands laatste cyberaanvallen op de elektriciteitssystemen en banken van Oekraïne. Dat meldt The New York Times.
Belgisch ministerie van Defensie getroffen door zware cyberaanval
Het Belgisch ministerie van Defensie is slachtoffer geworden van een aanval waarbij er gebruik is gemaakt van de recent ontdekte kwetsbaarheid in loggingsoftware Log4j, ook bekend als Log4Shell. Door de aanval is een deel van het defensienetwerk voorlopig niet bruikbaar, zo laat een woordvoerder tegenover VRT NWS weten. Zo is het mailsysteem al enkele dagen offline.
Overzicht cyberaanvallen week 50-2021
Beruchte ransomwaregroep gebruikt Log4j-kwetsbaarheid bij aanvallen, Grapperhaus informeert Tweede Kamer over Log4j-kwetsbaarheid en misbruik Log4j-lek negen minuten na openbaarmaking. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.