{"id":27057,"date":"2021-05-17T15:00:33","date_gmt":"2021-05-17T13:00:33","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=27057"},"modified":"2022-05-05T14:00:49","modified_gmt":"2022-05-05T12:00:49","slug":"irish-health-service-ransomware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/irish-health-service-ransomware\/27057\/","title":{"rendered":"Ierse gezondheidsdienst door ransomware getroffen"},"content":{"rendered":"<p><a class=\"Hyperlink BCX8 SCXW3325738\" href=\"https:\/\/www.reuters.com\/technology\/irish-health-service-hit-by-ransomware-attack-vaccine-rollout-unaffected-2021-05-14\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><span class=\"TextRun Underlined BCX8 SCXW3325738\" lang=\"NL-NL\" xml:lang=\"NL-NL\" data-contrast=\"none\"><span class=\"NormalTextRun BCX8 SCXW3325738\" data-ccp-charstyle=\"Hyperlink.0\" data-ccp-charstyle-defn='{\"ObjectId\":\"86932003-cc40-4254-9bf4-c0e324770f15|29\",\"ClassId\":1073872969,\"Properties\":[134224902,\"true\",134233614,\"true\",201334293,\"0\",201340122,\"1\",335551500,\"12673797\",335551547,\"1033\",469775450,\"Hyperlink.0\",469778129,\"Hyperlink0\",469778324,\"None\"]}'>De media maken melding<\/span><\/span><\/a><span class=\"TextRun BCX8 SCXW3325738\" lang=\"NL-NL\" xml:lang=\"NL-NL\" data-contrast=\"none\"><span class=\"NormalTextRun BCX8 SCXW3325738\" data-ccp-charstyle=\"None\" data-ccp-charstyle-defn='{\"ObjectId\":\"86932003-cc40-4254-9bf4-c0e324770f15|28\",\"ClassId\":1073872969,\"Properties\":[134233614,\"true\",201340122,\"1\",469775450,\"None\",469778129,\"None\",469778325,\"[\\\"Hyperlink.0\\\",\\\"Hyperlink.1\\\"]\"]}'>\u00a0van een\u00a0<\/span><\/span><span class=\"TextRun BCX8 SCXW3325738\" lang=\"NL-NL\" xml:lang=\"NL-NL\" data-contrast=\"none\"><span class=\"NormalTextRun BCX8 SCXW3325738\" data-ccp-charstyle=\"None\">ransomware-aanval<\/span><\/span><span class=\"TextRun BCX8 SCXW3325738\" lang=\"NL-NL\" xml:lang=\"NL-NL\" data-contrast=\"none\"><span class=\"NormalTextRun BCX8 SCXW3325738\" data-ccp-charstyle=\"None\">\u00a0op de Health Service Executive (HSE), de Ierse gezondheidsdienst. De HSE besloot hun servers plat te leggen voor een grondig onderzoek en om zich te beschermen tegen verdere verspreiding van de dreiging.\u00a0<\/span><\/span>Een aantal klinieken heeft tijdelijk stilgelegen of heeft op zijn minst last gehad van storingen, hoewel de dienstverlening voor noodgevallen kon worden voortgezet. Het COVID-19-vaccinatieprogramma werd niet onderbroken, hoewel sommige instellingen hun toevlucht moesten zoeken tot verouderde systemen.<\/p>\n<h2>Een samenvatting van de aanval op de Ierse gezondheidszorg<\/h2>\n<p>Volgens vertegenwoordigers van de HSE veroorzaakte een \u201czeer geavanceerde\u201d, door mensen uitgevoerde ransomware-aanval voor een \u201caanzienlijke verstoring\u201d van hun diensten. Dit soort incidenten is moeilijk tegen te gaan omdat cybercriminelen hun tactieken en specifieke doelwitten tijdens de aanval aanpassen.<\/p>\n<p>Externe experts en cyberspecialisten van de autoriteiten helpen mee aan het onderzoek, dat zich nog in de beginstadia bevindt. HSE-vertegenwoordigers gaan er echter vanuit dat het belangrijkste doelwit de gegevens waren die opgeslagen waren op de servers van de organisatie.<\/p>\n<p>Woordvoerders van het Rotunda Hospital, een medische instelling die door de aanval is getroffen, <a href=\"https:\/\/www.bbc.com\/news\/world-europe-57111615\" target=\"_blank\" rel=\"noopener nofollow\">zeggen<\/a> dat het verenigde HSE-pati\u00ebntenregistratiesysteem waarschijnlijk de verspreidingsvector was. Gelukkig trof de aanval geen levensreddende uitrustingen; alleen de zorgdossiers zijn niet beschikbaar.<\/p>\n<h2><span data-contrast=\"none\">Wie zit er achter de aanval en wat willen ze?<\/span><\/h2>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ireland-s-health-services-hit-with-20-million-ransomware-demand\/\" target=\"_blank\" rel=\"noopener nofollow\"><span data-contrast=\"auto\">Volgens\u00a0<\/span><span data-contrast=\"auto\">Bleeping<\/span><span data-contrast=\"auto\">\u00a0Computer<\/span><\/a><span data-contrast=\"auto\">, hebben de operators van de\u00a0<\/span><a href=\"https:\/\/www.kaspersky.com\/blog\/top5-ransomware-groups\/39426\/\" target=\"_blank\" rel=\"noopener nofollow\"><span data-contrast=\"auto\">Conti-ransomware<\/span><\/a><span data-contrast=\"auto\">\u00a0contact gezocht met HSE-vertegenwoordigers en om bijna $ 20 miljoen aan losgeld gevraagd.\u00a0 Ze beweren dat ze voor het versleutelen van de gegevens al ruim twee weken aanwezig waren in het HSE-netwerk en ongeveer 700 GB aan\u00a0<\/span><span data-contrast=\"auto\">onversleutelde<\/span><span data-contrast=\"auto\">\u00a0bestanden hebben gedownload, waaronder persoonsgegevens van pati\u00ebnten en werknemers, contracten, financi\u00eble documenten en nog veel meer. Nu dreigen ze om deze informatie te publiceren als ze niet op tijd betaald worden.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<div id=\"attachment_27062\" style=\"width: 825px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27062\" class=\"wp-image-27062 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/05\/17154340\/irish-health-service-ransomware-conti.jpg\" alt='Losgeldeis van Conti Bron: &lt;a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ireland-s-health-services-hit-with-20-million-ransomware-demand\/\" target=\"_blank\" rel=\"nofollow noopener\"&gt;Bleeping Computer. &lt;\/a&gt; ' width=\"815\" height=\"184\"><p id=\"caption-attachment-27062\" class=\"wp-caption-text\">Losgeldeis van Conti Bron: <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ireland-s-health-services-hit-with-20-million-ransomware-demand\/\" target=\"_blank\" rel=\"nofollow noopener\">Bleeping Computer. <\/a><\/p><\/div>\n<p><a class=\"Hyperlink SCXW191708621 BCX8\" href=\"https:\/\/twitter.com\/rtenews\/status\/1393269632904138757\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><span class=\"TextRun Highlight Underlined SCXW191708621 BCX8\" lang=\"NL-NL\" xml:lang=\"NL-NL\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW191708621 BCX8\" data-ccp-charstyle=\"Hyperlink\">De Ierse premier heeft echter duidelijk gemaakt<\/span><\/span><\/a><span class=\"TextRun Highlight SCXW191708621 BCX8\" lang=\"NL-NL\" xml:lang=\"NL-NL\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW191708621 BCX8\">\u00a0dat het land geen losgeld zal betalen. Wij\u00a0<\/span><\/span><a class=\"Hyperlink SCXW191708621 BCX8\" href=\"https:\/\/www.kaspersky.com\/blog\/to-pay-or-not-to-pay\/38946\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><span class=\"TextRun Highlight Underlined SCXW191708621 BCX8\" lang=\"NL-NL\" xml:lang=\"NL-NL\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW191708621 BCX8\" data-ccp-charstyle=\"Hyperlink\">steunen deze beslissing volledig<\/span><\/span><\/a><span class=\"TextRun Highlight SCXW191708621 BCX8\" lang=\"NL-NL\" xml:lang=\"NL-NL\" data-contrast=\"auto\"><span class=\"NormalTextRun SCXW191708621 BCX8\">.<\/span><\/span><span class=\"EOP SCXW191708621 BCX8\" data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<h2>Hoe beschermt u de zorg tegen ransomware?<\/h2>\n<p>Ransomware-dreigingen voor zorginstellingen over de hele wereld zijn <a href=\"https:\/\/www.kaspersky.com\/blog\/ransomware-vs-healthcare\/39635\/\" target=\"_blank\" rel=\"noopener nofollow\">aan een opmars bezig<\/a>. Om het risico op infectie te beperken, raden we aan om de bescherming van tools voor toegang op afstand en e-mailssystemen prioriteit te geven, want dit zijn de <a href=\"https:\/\/www.kaspersky.nl\/blog\/top5-ransomware-groups\/26942\/\" target=\"_blank\" rel=\"noopener\">twee meest gebruikelijke toegangspunten voor ransomware<\/a>. Daarnaast is beveiligingsbewustzijn zeer belangrijk.<\/p>\n<p>Dit zijn onze belangrijkste aanbevelingen:<\/p>\n<ul>\n<li><a href=\"https:\/\/k-asap.com\/nl\/?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">Vergroot het bewustzijn onder werknemers<\/a> wat betreft moderne cyberdreigingen en de rol die het volledige personeel speelt in cybersecurity;<\/li>\n<li>Vermijd waar mogelijk verbindingen op afstand met interne netwerken;<\/li>\n<li>Implementeer een streng wachtwoordbeleid dat vereist dat alle wachtwoorden uniek, complex en veilig zijn;<\/li>\n<li>Installeer beveiligingsupdates en patches tijdig;<\/li>\n<li>Gebruik <a href=\"https:\/\/www.kaspersky.nl\/small-to-medium-business-security?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">robuuste beveiligingsoplossingen<\/a> op alle apparaten met toegang tot het internet, inclusief <a href=\"https:\/\/www.kaspersky.nl\/enterprise-security\/embedded-systems?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">medische uitrustingen en informatiekiosken en -panelen<\/a>;<\/li>\n<li>Bescherm <a href=\"https:\/\/www.kaspersky.nl\/small-to-medium-business-security\/mail-server?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">zakelijke e-mailservers<\/a>, want dit is een van de kanalen waardoor veel dreigingen de bedrijfsinsfrastructuur binnenkomen.<\/li>\n<\/ul>\n<p>Daarnaast kunnen oplossingen van <a href=\"https:\/\/www.kaspersky.nl\/enterprise-security\/threat-management-defense-solution?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____tmd___\" target=\"_blank\" rel=\"noopener\">Endpoint Detection and Response<\/a>\u2013klasse helpen om ransomware-dreigingen snel te detecteren, waardoor de responsacties en het onderzoek makkelijk worden gemaakt.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-ransomware\">\n","protected":false},"excerpt":{"rendered":"<p>Een ransomware-aanval heeft de Ierse gezondheidszorg gedwongen om hun servers plat te leggen. Dit is wat we tot dusver weten.<\/p>\n","protected":false},"author":2706,"featured_media":27058,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[804],"tags":[323,1046,740,32],"class_list":{"0":"post-27057","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats-2","8":"tag-afpersing","9":"tag-cyberaanvallen","10":"tag-gezondheidszorg","11":"tag-ransomware"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/irish-health-service-ransomware\/27057\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/irish-health-service-ransomware\/22856\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/irish-health-service-ransomware\/18339\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/irish-health-service-ransomware\/24774\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/irish-health-service-ransomware\/22768\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/irish-health-service-ransomware\/21909\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/irish-health-service-ransomware\/25295\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/irish-health-service-ransomware\/24680\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/irish-health-service-ransomware\/30760\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/irish-health-service-ransomware\/39922\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/irish-health-service-ransomware\/16940\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/irish-health-service-ransomware\/17505\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/irish-health-service-ransomware\/14833\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/irish-health-service-ransomware\/26766\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/irish-health-service-ransomware\/30697\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/irish-health-service-ransomware\/23927\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/irish-health-service-ransomware\/29233\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/irish-health-service-ransomware\/29030\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/27057","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=27057"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/27057\/revisions"}],"predecessor-version":[{"id":27061,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/27057\/revisions\/27061"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/27058"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=27057"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=27057"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=27057"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}