Amerikaans ziekenhuis betaalt 17.000 dollar na infectie met ransomware

rp_dollars.png

Het Hollywood Presbyterian Medical Center (HPMC) in het Amerikaanse Los Angeles heeft 17.000 dollar losgeld betaald om weer toegang te krijgen tot data en systemen die was gegijzeld door cybercriminelen. De systemen van het ziekenhuis zijn inmiddels weer operationeel.

Dit meldt het ziekenhuis in een verklaring op haar website. Eerder kwamen berichten naar buiten dat cybercriminelen 9.000 bitcoins losgeld vroegen, wat neerkomt op een bedrag van 3,4 miljoen dollar. Het HPMC stelt dat deze berichtgeving niet klopt. De cybercriminelen zouden een bedrag van 40 bitcoins als losgeld hebben geëist, wat neer komt op 17.000 dollar.

Problemen zo snel mogelijk oplossen

Het ziekenhuis stelt dat de problemen het snelst konden worden opgelost door het geëiste bedrag te betalen en de decryptiesleutel in handen te krijgen. Aangezien het zo snel mogelijk beëindigen van de digitale gijzeling voor het ziekenhuis de hoogste prioriteit had is het ziekenhuis tot betaling overgegaan.

Het is overigens de vraag wat het besluit van het ziekenhuis voor gevolgen heeft. Andere cybercriminelen kunnen het feit dat het ziekenhuis heeft betaald als motivatie zien om vergelijkbare acties op te zetten en ook kritieke data van bedrijven of ziekenhuizen in gijzeling te nemen. De zaak wordt onderzocht door de Amerikaanse FBI en de politie van Los Angeles.

Lees ook
Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

Politiediensten halen LockBit infra offline

Politiediensten halen LockBit infra offline

Op 20 februari 2024 hebben Europol, de Nederlandse Politie en politiediensten uit tien landen met een grote verstoringsactie 34 servers uit de lucht gehaald van de ransomware groepering LockBit.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.