Onderzoekers manipuleren medische implantaten via beveiligingsgaten

hartslag-hart-freeimages-wolf-friedmann

Tientallen medische implantaten van een bekende producent blijken kwetsbaar te zijn voor cyberaanvallen. Het gaat onder andere om pacemakers voor hartpatiënten en insulinepompen voor diabetespatiënten.

Dit melden onderzoekers van de KU Leuven in een interview met De Tijd. Het gaat om medische apparatuur die via een draadloze verbinding kunnen worden geprogrammeerd. Door deze verbinding te kraken is het mogelijk de werking van de apparatuur te manipuleren. Zo is het onder andere mogelijk bij een insulinepomp de dosis te wijzigen. Dit is niet zonder risico; de onderzoekers waarschuwen dat dit in het slechtste geval tot dodelijke slachtoffers kan leiden.

Tot nu toe zijn er overigens geen incidenten bekend waarbij aanvallers daadwerkelijk medische apparatuur hebben gemanipuleerd met behulp van deze kwetsbaarheden. Om te voorkomen dat aanvallers misbruik maken van de problemen is niet bekend gemaakt van welke fabrikant de apparatuur afkomstig is.

Lees ook
HP levert McAfee LiveSafe standaard op nieuwe HP-computers

HP levert McAfee LiveSafe standaard op nieuwe HP-computers

HP gaat McAfee LiveSafe service standaard wereldwijd als ‘pre-install’ meeleveren met nieuwe consumentenpc’s en zakelijke pc’s. McAfee LiveSafe is een ‘cross-device’ beveiligingsdienst die de data, identiteitsgegevens en alle pc’s, Macs, smartphones en tablets van gebruikers beschermt. “We staan aan de vooravond van een nieuw computertijdperk, wa1

Storage-virtualisatie: nieuw wapen in strijd tegen cybercriminelen

Storage-virtualisatie: nieuw wapen in strijd tegen cybercriminelen

Wanneer een DDoS-aanval op de organisatie plaatsvindt of cybercriminelen op een andere manier proberen de business-operatie van een bedrijf of overheidsorganisatie negatief te beïnvloeden, reageren veel IT-afdelingen door tal van security-tools in te zetten. Wie IT-beveiliging echter vooral vanuit oogpunt van business continuity bekijkt, komt al s1

ESET publiceert voorbeelden van scam-mails

ESET publiceert voorbeelden van scam-mails

Sommige scam-mails zijn bijna hilarisch amateuristisch. Maar andere pogingen zijn soms griezelig 'echt' en nauwelijks te onderscheiden van legitieme mails. Een mooi voorbeeld publiceert ESET op zijn website We Live Security: een mail van een Chinese firma die zich voordoet als een 'domain name registration supplier' die bedoeld is om te checken of1