Braziliaanse ministerie van Volksgezondheid aangevallen door hackers, gegevens gewist

Het Braziliaanse ministerie van Volksgezondheid leed aan wat lijkt op een ransomware-aanval die leidde tot een dataramp. In de nasleep van de cyberaanval zijn de gegevens over de vaccinatiestatus van miljoenen mensen niet beschikbaar.

Ransomware slaat weer toe

Volgens berichten werd de aanval uitgevoerd in de kleine uurtjes van 10 december. Samen met de succesvolle aanval ging elke website van het Braziliaanse ministerie van volksgezondheid offline. Dit omvat de website met de vaccinatiegegevens en digitale vaccinatiecertificaten van burgers, met gevolgen voor miljoenen records.

De dreigingsactor met de naam Lapsus$ group neemt de verantwoordelijkheid voor de ransomware-aanval op zich. De hackergroep pochte ook dat maar liefst 50 terabytes aan gegevens van de servers van het ministerie van Volksgezondheid waren geëxfiltreerd en vervolgens van de oorspronkelijke locatie waren gewist. De dreigingsactoren plaatsten zelfs hun opschepperij en hun contactgegevens als afbeelding op de gecompromitteerde websites, maar de afbeelding werd kort daarna verwijderd, hoewel de sites nog steeds onbereikbaar zijn.

Na contact te hebben opgenomen met verslaggevers van tech- en beveiligingsbedrijf ZDNet, hebben de Braziliaanse autoriteiten nog niet gereageerd. Er is geen duidelijke indicatie van het soort losgeld dat wordt geëist, aangezien de hackers lijken te verwachten hierover te onderhandelen met de gezondheidsautoriteiten van het land, voor het geval er contact wordt opgenomen.

Eerdere aanvallen op de Braziliaanse gezondheids-IT-systemen

Ook de timing van deze cyberaanval doet het Zuid-Amerikaanse land geen goed. Dit is de tweede aanval op de Braziliaanse zorginfrastructuur in de tweede helft van 2021, de vorige aanval vond plaats in september. ZDNet ging wat verder terug in de tijd en herinnerde iedereen ook aan het datalek van eind 2020 dat zowel persoonlijk identificeerbare als gezondheidsinformatie van ongeveer 16 miljoen Braziliaanse burgers blootlegde.

Dit werd gevolgd door nog een enorme blunder in de IT-systemen voor de gezondheidszorg in het land. De gegevens van bijna een kwart miljard Brazilianen bleven een half jaar onbeveiligd en openbaar nadat webontwikkelaars op de een of andere manier de wachtwoordstrings voor een overheidswebsite hadden ingebed in de broncode van een pagina.

December 10, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.