Overslaan en naar de inhoud gaan

'Heartbleed-bug was basis van mega-datadiefstal'

De aanval op het systeem dateert volgens IT-beveiliger TrustedSec ergens in de periode april tot juni. De vermoedelijk Chinese hackers hebben toen gebruik gemaakt van de Heartbleed-bug die in april publiek bekend werd. Zij wisten zo aan een Juniper-apparaat inloggegevens te ontfutselen en gebruikten die om in te loggen op een VPN-systeem. Zo kregen zij toegang tot onder meer de NAW-gegevens van 4,5 miljoen patiënten. Er werden geen medische gegevens gestolen.
Business
Shutterstock
Shutterstock

Hackers hadden enkele weken de tijd

Juniper heeft enkele weken nodig gehad na het publiek bekend worden van de Heartbleed-bug om de firmware van zijn apparatuur aan te passen. Vervolgens was het de verantwoordelijkheid van de gezondheidszorgketen Community Health Systems (CHS) om de patch aan te brengen.

Het is de eerste keer dat is aangetoond dat de Heartbleed-bug is misbruikt om zo veel gegevens te stelen. Eerder werd wel al bekend dat bij de Canadese belastingdienst een veel kleinschaliger inbraak was geweest waarbij gegevens van 900 mensen werden ontvreemd.


Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in