Hackers breken in bij zorgsysteem en stelen gegevens 4,5 miljoen Amerikanen

hacker

Hackers zijn erin geslaagd het netwerk Community Health Systems, dat 206 Amerikaanse ziekenhuizen beheerd, te hacken. De aanvallers hebben de gegevens van 4,5 miljoen patiënten buit weten te maken.

De hack is door Community Health Systems gemeld bij de Amerikaanse Security and Exchange Commission (SEC). Bij de aanval zijn allerlei gegevens van patiënten in handen gekomen van hackers. Denk hierbij aan namen, adresgegevens, geboortedata en telefoonnummers, maar ook aan Social Security-nummers. Iedere patiënt die zich in de afgelopen vijf jaar bij één van de 206 ziekenhuizen heeft laten behandelen is slachtoffer van de hack.

Patiënten moeten nog op de hoogte worden gesteld van de diefstal van hun gegevens. Community Health Systems stelt dat iedere patiënt zal worden gewaarschuwd. Het is nog onduidelijk hoe de cyberaanval precies heeft kunnen plaatsvinden. Wel wordt gesproken over een aanval waarbij geraffineerde technologie is ingezet om de systemen binnen te dringen.

 
Lees ook
Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

De Nederlandse cybersecurityspecialist Northwave Cyber Security introduceert een Cyber Resilience Act CRA Quick Scan, waarmee organisaties snel inzicht krijgen in hun huidige volwassenheid, de belangrijkste risico's en de stappen die nodig zijn om aan de wetgeving te voldoen.

Vijf inzichten voor security in AI-gedreven organisaties

Vijf inzichten voor security in AI-gedreven organisaties

Cyberdreigingen en AI-gedreven aanvallen veranderen de technologiestrategie van leidinggevenden ingrijpend. De meesten zijn het erover eens dat AI-aanvallen hun risicoblootstelling hebben vergroot. Het is niet alleen dat dreigingen slimmer worden: naarmate AI dieper in de organisatie wordt verankerd, wordt het controleoppervlak groter én minder zi1

TA488 richt zich op Outlook met weer een half-click-exploit

TA488 richt zich op Outlook met weer een half-click-exploit

Op 22 juli 2026 (de dag voorafgaand aan de gezamenlijke publicatie van Proofpoint en de NSA) startte dreigingsactor TA488 een nieuwe aanvalsgolf waarbij misbruik werd gemaakt van een cross-site scripting (XSS)-kwetsbaarheid, CVE-2026-42897, in Outlook Web Access (OWA).